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hogy a vállalatok mennyire átgondoltan, milyen arány- forint 
ban járulnak hozzá a fenntartható fejlődéshez. 
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A jó- és a rosszfiúk véget nem érő küzdel- 
méről szóló könyvek, filmek; hírek nagy 
érdeklődésre tartanak számot. Ha pedig 

a nyomozások, a bizonyítékok felkutatása 
és a különféle vizsgálatok az informatika 
korszerű technológiáival vegyülnek; akkor egy 
még izgalmasabb terület tárul elénk, amely nem 


más, mint a computer forensic. 
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Kompaktlemez-gyártó Kft. 


TARTALOM 


nKK( KI 
LEGÁLIS AZ IPHONE 
FELTÖRÉSE 

Az amerikai szövetségi 
jogértelmezés szerint a telefon fel- 
szabadítása ártalmatlan, sőt akár 
még hasznos is lehet. Az Apple 
ezentúl nem tudja jogi úton meg- 
gátolni, hogy független forrásból 
töltsünk fel tartalmat, szoftvert ké- 
szülékeire. 


ADATTOVÁBBÍTÁS 

FÉNNYEL 

Egy most bemutatott 
prototípus segítéségével lényege- 
sen gyorsabban képes kommuni- 
kálni a processzor és a memória, 
mint az eddig alkalmazott rézhu- 
zalozáson. 


FEJLESZTŐCÉGET VESZ 

AZ ADOBE 

Az Adobe Systems meg- 
állapodott a szoftverfejlesztéssel 
foglalkozó Day Software Holding 
megvásárlásáról. 


KÜLFÖLDRE MEGY 
A KULCS-SOFT 


UNIÓS VIZSGÁLATOK 
AZ IBM ELLEN 


KÉRDÉSES A WIMAX 

JÖVŐJE? 

Az Intel egyáltalán nem 
hátrál ki a WiMax mögül. 


BÖNGÉSZŐALAPÚ SZOFT: 
VERES MÉRÉSI RENDSZER 


Úgy tűnik, előbb forgathatunk mi magunk 3D házimozit, mint hogy számot- 


AZ INFORMATIKA 

DETEKTÍVJEI 

A computer forensic célja 
a számítógépekkel, informatikai 
eszközökkel, illetve mobiltechno- 
lógiák felhasználásával elkövetett 
bűncselekmények felderítése. 


KI ÜZLET KENI 
KÉPZETLENÜL A PC ELŐTT 


12 Számtalan tanfolyami kép- 
zési lehetőséget kínál a piac, a tan- 
folyamok mégis nehezen eladhatók. 
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AZ ADATKOZPONTBAN 

A Schneider Electric több 
mint száz országban kínál integrált 
energiamenedzsment megoldásokat. 
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Jogos, hogy a hazai végfel- 


használó a magyar nyelvű szoftve- 
reket részesíti előnyben. 
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Érzékeny tartalmakhoz jó 
megoldás lehet az ingyenes, nyílt 
alapokon fejlesztett Tor hálózat. 
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lalás, röviden CSR. Kérdés, hogy 
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milyen arányban és mértékben járul- 

nak hozzá a fenntartható fejlődéshez. 
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Keleti Arthur: Küzdelem 
az IT-biztonsággal — Nem lehe- 
tetlen, hogy a jelenlegi kormányzat 
nemcsak az informatika biztonságát 
kezeli majd, hanem az információ 
biztonságát is, amely egyértelműen 
tágabb kör, és jó reményekkel ke- 
csegtető szakmai nyitás lenne. 
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A Black Hat hekkerkonferencián egy biztonsági kutató bemutatta, miként lehet 
feltörni a banki automatákat. 


s computerworld.hu/cikk/atm-hekkeles 


tevő 3D Blu-ray mozifilm lenne elérhető. 


A harmadik generációs e-olvasó könnyebb és a kép- 
ernyője is jobb, emellett árban is a piac előtt jár. 

A wifis változat ára 139 dollár, míg a 3G-seké 189 

s computerworld.hu/cikk/kindle3 


USD. 
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Ismét a Google technológiáját használja a japán 
Yahoo! leányvállalat. Erről a megállapodásról a na- 
pokban tett bejelentést a két cég. 

s computerworld.hu/cikk/google-japanban 
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Küzdelem az ÍT-biztonsággal 
a ÖPVÉNY szava a valóság ereje ellen? 


Keleti Arthur 
az ITBN 
főszervezője 


Arról, hogy mennyit ér egy törvény, sokan sokféleképpen vélekednek. Függ ez attól, hogy miről szól egy törvény, vagy mit akar elérni, és 
persze attól is, hogy ki gondolkodik róla. Martin Luther King azt mondja: , Igaz lehet, hogy egy törvény nem oldja meg, hogy valaki sze- 
ressen engem, de visszatarthatja attól, hogy meglincseljen, és ez azt hiszem, elég fontos dolog." Eközben Mark Twain pedig éppen amel- 
lett érvel, hogy a törvény olyan, mint a homok, ami megkerülhető, de egy beérett szokás, mint a szikla, biztos büntetést hoz a bűnösre. 


zt gondolom, hogy mind- 
A kettő egyszerre igaz. TLör- 

vények nélkül nincsenek 
viszonyítási pontok, szokások nél- 
kül pedig nincsen gyakorlat. A baj 
csak az, hogy szervezeti és társa- 
dalmi szinten ma Magyarországon 
elég rosszul áll a biztonság ügye 
a törvények és a szokások tekinte- 
tében egyaránt. Az előbbiért évek 
óta küzd a piac és szakmai szerve- 
zetei — közepes eredménnyel -, mi- 
vel még nem sikerült elfogadni ál- 
talánosan érvényes és teljes infor- 
matikai biztonsági törvényt. Több 
verzió is készült az elmúlt években, 
de nem lehetetlen, hogy a jelenle- 
gi kormányzat újra fogja gombolni 
a kabátot, és talán nemcsak az in- 
formatika biztonságát kezeli majd, 
hanem az információ biztonságát 
is, amely egyértelműen tágabb kör, 
és jó reményekkel kecsegtető szak- 
mai nyitás lenne. 

Másik oldalról az adatvédelmi tör- 
vény -— amely annak ellenére, hogy 
az egyik legszigorúbb az EU-n be- 
lül -— sok szempontból nyitva hagyja 
a kockázatok kezelését érintő kérdé- 
seket. Az adatvédelmi biztos persze 
érvényt szerez a törvény szavának, 
de lehetőségei ma még nem minden 
esetben biztosítanak neki elég moz- 
gásteret. Arról is olvashattunk már 
a hírekben, hogy a Facebook és más 
aktívan nagy mennyiségű elektroni- 
kus adatot kezelő szolgáltatások rob- 
banásszerű népszerűsége európai 
szinten az Európai Unió 1995-ben 
kiadott adatvédelmi direktívájának 
újragondolására készteti a brüsszeli 


döntéshozókat. Nem kizárt az sem, 
hogy európai szintű globális megol- 
dással rukkolnak majd elő. 
Akárhogy is áll az adatvédelmi 
törvény szénája, az adatok és infor- 
mációk aktív védelmének és meg- 
felelően biztonságos kezelésének az 
igazán jó hagyománya nem alakult 
ki Magyarországon. Legelőrébb ta- 
lán a pénzintézeti szektor tart, ahol 
a Pénzügyi Szervezetek Allami Fel- 
ügyeletének a tevékenysége ad 
egy kis erőt a területre érvényes és 


tonság talpköveit a piaci szolgálta- 
tók, tanácsadó cégek próbálják le- 
fektetni de facto szintre avanzsált 
saját módszertanokkal. Ezek há- 

zi ajánlások, hatásuk nem tekinthető 
globálisnak. A szabványoknak való 
megfelelés (pl. ISO, SOX) valame- 
lyest derít a képen, de ezek inkább 

a szervezet biztonsági szándékainak 
indikátorai, és kevésbé a biztonság 
napi gyakorlatáé (tisztelet a kivétel- 
nek). A biztonság ügyét elméletben 
minden döntéshozó fontosnak tartja, 


Segíthetnek abban is, hogy hogyan 
értelmezzük a biztonság eltérő fogal- 
mait, a veszélyeket, a kockázatokat 
és kezelésük módját. Szerintem ezek 
egységes szemléletének és a szankci- 
onálásnak a hiánya ma komoly gátja 
olyan alapvető feladatoknak, mint 

a kritikus infrastruktúrák és a nemze- 
ti vagyon informatikai védelme, vala- 
mint az állampolgárok saját biztonsá- 
gának megteremtése és propagálása 
(például az identitás- és az adatlopás 
elleni védelem). 


Az adatok, információk aktív védelmének és 7 
megfelelően biztonságos kezelésének az igazán jó 
hagyománya még nemn alakult ki Magyarországon. 


a többi szférához képest tartalma- 
sabb biztonsági előírásoknak. Más 
területen (különösen az államigaz- 
gatásban) nem túl szívderítő a hely- 
zet. Persze a fejlődés reményét hor- 
dozza magában az a tény, hogy egy- 
re több üzemeltető és jogász ismeri 
föl a téma fontosságát, és annak el- 
lenére igyekszik tenni a biztonság 
ügyéért, hogy nem egyértelműek 
a törvényi környezet támasztotta 
követelmények. 

Dacára az ilyen erőfeszítéseknek 
a szokások területén - talán a gazda- 
sági válságnak köszönhetően is -—, na- 
gyobb súlya lett a gazdasági igazga- 
tó értelmezésének az anyagi helyzet- 
ről, mint a biztonsági szakértő aggo- 
dalmas szavainak az adatvesztések 
kockázatáról. Törvények híján a biz- 


hiszen ki ne szeretne biztonságban 
lenni? Csak az ára és az oda vezető 
út erőforrás-szükséglete fékezi 

a lendületet. 

Miben segíthetnek itt a törvények? 
Egyrészt feloldják a vezetők áldilem- 
máit, mert megfelelő szankciók ki- 
látásba helyezésével más utat mutat- 
nak arrafelé, ahol eddig a költséges 
biztonsági beruházások édes alterna- 
tívája, a tétlenség lakozott. Másrészt 
meghúzzák az alapvonalat, a kötele- 
ző minimális szintet például abban, 
hogy az állampolgárok személyes 
adatait hogyan kezelje az államigaz- 
gatás összetett informatikai rend- 
szereiben és az intézmények közöt- 
ti kommunikációban, vagy miképpen 
járjanak el a szereplők egy biztonsági 
incidens nyilvánosságra hozatalában. 


A szükséges törvények meghoza- 
talához és a végrehajtáshoz akarat és 
erőforrás kell. Még nem jelenik meg 
markánsan, de az előbbihez talán 
került az új kormányzat raktárába 
némi elszántság, és hosszabb távon 
nemcsak információvédelmi tör- 
vényben, hanem hivatalos szervben 
is reménykedhetünk. Az erőforrások 
tekintetében viszont szkeptikus va- 
gyok, mert a biztonság drága, és 
nem túl látványos. Több szférában 
eddig sem az akarat, hanem a biz- 
tonság mellé rendelt anyagi és em- 
beri erőforrás fullasztotta meg a vé- 
delmi elképzeléseket. Ugyanakkor 
a biztonság jó, mert gazdasági stabi- 
litást teremt, ami egy éppen talpra 
álló, növekvő gazdaság legfontosabb 
alapköve... kellene, hogy legyen. 81 
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Legális az iPhone feltörése 


Egri Imre : Szeve 7obs kereshet 
újabb módszert, hogy az iPhone- 
tulajdonosokat az App Store-hoz 
kösse. Az amerikai szövetségi jogér- 
telmezés szerint ugyanis a telefon fel- 
szabadítása ártalmatlan, sőt akár még 
hasznos is lehet. Az Apple ezentúl 
nem tudja jogi úton meggátolni, hogy 
független forrásból töltsünk fel tartal- 
mat, szoftvert készülékeire. 

A napokban jelentette be az ame- 
rikai szerzői jogi iroda, a U.S. Copy- 
right Office, valamint a Kongresszusi 
Könyvtár (Library of Congress), 
hogy elbukott az Apple kezdemé- 
nyezése, miszerint bűncselekmény- 
nyé nyilvánítaná az úgynevezett 
,jailbreaking7-et, vagyis azt a törést, 
amelynek révén az iPhone-ra feltölt- 
hetővé válnak a nem Apple-től szár- 
mazó tartalmak is. A szövetségi dön- 
tés az eszközök gyártói kötöttsé- 
gek alól való felszabadítását azok kö- 
zé a praktikák közé sorolta, amelyek 
nem sértik a Digital Millenium Co- 
pyright Act (DMCA) elveit. 

, Amennyiben valaki annak érde- 
kében tör fel egy okostelefont, hogy 
a rajta futó operációs rendszer együtt- 
működhessen a függetlenül fejlesztett 
alkalmazásokkal, amelyeket a telefon, 
illetve operációs rendszerének gyár- 
tója nem hagyott jóvá, a tisztán az 
együttműködés céljából végrehajtott 
módosítások tisztességesnek minősül- 
nek" - olvasható a rendelkezésben. 

Egyúttal elutasították az Apple 
2009-es beadványát, amelyben kérte 
az iPhone feltörésének törvénytelen- 
né nyilvánítását arra hivatkozva, hogy 
ehhez az 10S és a bootloader (indító- 
modul) kalózváltozatára van szükség. 


A szerzői iroda úgy ítélte meg, hogy 
a hardver- és operációsrendszer-gyár- 
tónak semmilyen kára nem származik 
abból, hogy a feltörést követően füg- 
getlen, nem jóváhagyott alkalmazások 
futtathatók a készüléken. 

Még 2008-ban kérte az Electronic 
Frontier Foundation (EFF), hogy 
a mobiltelefon feltörését illetően ad- 
jon ki a jogvédő hivatal mentességi 
nyilatkozatot, amire az Apple hivata- 
los megjegyzésekben reagált. Az EFF 
és az azt támogató cégek — mint pél- 
dául a Firefox böngészőt fejlesztő 
Mozilla — kezdettől azt szerette vol- 
na elérni, hogy a szerzői jogi hiva- 
tal adja áldását arra, hogy a felhaszná- 
lók minden büntetéstől való félelem 
nélkül telepíthessenek olyan alkalma- 


zásokat, amelyek nem az Apple App 
Store-ból származnak. Most ez hi- 
vatalosan is törvényessé vált, az EFF 
pedig nagy örömmel üdvözölte a ha- 
tóság döntését. 

Az EFF közbenjárása nyomán 
nemcsak a telefonfelszabadítók 
(jailbreak) lélegezhetnek fel, hanem 
azok is, akik hálózatfüggetlenítik 
mobiljukat, azaz feltöréssel lehetővé 
teszik, hogy bármely szolgáltató 


Ismét vásárol a Magyar Telekom 


A Magyar Telekom Nyrt. meg- 
állapodást írt alá a Daten Kontor Cso- 
port 100 százalékának megvásárlásá- 
ról — jelentette be a távközlési óriás. 

A Magyar Telekom július 20-án írta alá 
az adásvételi megállapodást a Daten 
Kontor Kft., a DK Telecom Zrt. és 

a DK Consulting Zrt. (DK-csoport) 
100 százalékának megvásárlásáról. Az 
adásvételi szerződésben megállapított 
vételár maximum Il 4 milliárd forint, 
amely függ a következő két üzleti év 
pénzügyi eredményeitől, és korrigálják 


a zárás időpontjában fennálló nettó 
adósságállománnyal. A DK-csoport in- 
formatikai alkalmazások fejlesztésé- 
vel, telepítésével és üzemeltetésével 
foglalkozik. A cégcsoport konszoli- 
dált árbevétele 2009-ben 2.2 milliárd 
forint, EBITDA-ja 357 millió forint 
volt. A Magyar Telekom az akvizíció- 
val tovább kívánja erősíteni pozícióját 
az informatikai szolgáltatások piacán. 
A közlemény hangsúlyozza: a tranzak- 
ció lezárásához a Gazdasági Versenyhi- 
vatal jóváhagyása is szükséges lesz. 


SIM-kártyáját használni lehessen 
bennük. A hivatalos álláspont most 
már lehetővé teszi, hogy valaki 

a használt mobilkészülékét — nem 
az újonnan vásároltat! — , kilokkolja" 
— vagyis eltávolítsa a SIM-lockot — 
és más szolgáltató hálózatán hasz- 
nálja tovább. Annál is inkább támo- 
gatja a Copyright Office a használt 
mobilok hálózatfüggetlenítését, mert 
az megkönnyíti újrafelhasználásukat 
életciklusuk kiterjesztésével, ezzel 
csökkentve a környezet terhelését. 

Sőt, annak sem kell félnie, aki jog- 
követő módon megvásárolt DVD- 
inek másolásvédelmét feltörve rö- 

vid részleteket emel ki kedvenc film- 
jeiből, hogy ezekből zenei klipe- 

ket mixeljen, és azokat megossza 
olyan videós oldalakon, mint például 
a YouTube. A DVD-rip tehát ártatlan 
céllal — legalábbis Amerikában — már 
nem számít jogsértőnek. 

A Mozillát — a norvég Opera Soft- 
ware-rel egyetemben - olyannyira ir- 
ritálta az Apple zárt, a felhasználót 
kizárólagosan uraló rendszere, hogy 
emiatt nem is indultak el a Mozilla- 
és Opera-böngészők iPhone projekt- 
jei. Mára az Opera Mini ugyan mégis 
megjelent iPhone-ra is, de a Mozilla 
továbbra sem adja be a derekát, több 
mobil Firefox kiadáson is dolgozik 
jelenleg, de ezek között nincs ott az 
iPhone változat. 

A hatósági döntés által nemcsak 
a felhasználók élvezhetnek nagyobb 
szabadságot, de zöld lámpát kap- 
tak azok a kutatók is, akik eddig azért 
nem tudtak biztonsági rések után ku- 
tatni a PC-s és konzolos játékokban, 
mert a törvény tiltotta a kódot védő 
rendszer kijátszását, feltörését. 

, A közösség számára haszonnal 
kecsegtető célú számítógépes biz- 
tonsági vizsgálódás és a kutatás ered- 
ményének publikálása nincs kihatás- 
sal a munka kreatív oldalára, és nem 
valószínű, hogy kedvezőtlen hatással 
lenne a piacra vagy a jogvédett ter- 
mék értékére"? — áll a hivatalos dön- 
tésben. Sőt, a Kongresszusi Könyv- 
tár jóváhagyását élvezi a javaslat, mi- 
szerint egyes videojátékok feltörése 
és visszafejtése is jogszerűen mű- 
velhető lesz, amennyiben tesztelés, 
elemzés és a biztonsági hibák felde- 
rítése céljából történik. 41 


I AKTUÁLIS 


Winkler János 


A Magyar Telekom 
volt vezérigazgató-he- 
lyettese a Malév igaz- 
gatóságának tagja lett. 
Winkler János 1992-től 
a Westel Rádiótelefon 
Kft.-nél, majd 1996-tól 
a T-Mobile Magyarország Rt.-nél (ko- 
rábban Westel Mobil Rt.) marketing és 
értékesítési vezérigazgató-helyettesként, 
2006-tól pedig vezérigazgatóként dolgo- 
zott. Kiemelkedő szerepe volt a 2004. évi 
Westel/T-Mobile név- és márkaváltás- 
ban. 2006-tól a Magyar Telekom Nyrt. 
vezérigazgató-helyettese, a Mobil Szol- 
gáltatások Üzletág vezetője, 2008-tól 

a Lakossági Szolgáltatások Uzletág veze- 
tője volt. Idén áprilisban közös megegye- 
zéssel távozott a holdingcégtől. 


Rozgonyi Krisztina 


4. A Nemzeti Hírközlé- 
si Hatóság volt elnöke 

. aPRK Partners regio- 
nális ügyvédi iroda ma- 
gyarországi képvisele- 
ténél, a technológiai, 
illetve médiaszabályo- 
zási terület vezetőjeként dolgozik július- 
tól. Rozgonyi Krisztina június 15-én je- 
lentette be lemondását az NHH éléről. 
A szakember néhány hónapig irányí- 
totta a hatóságot, amelynek élére Pataki 
Dániel tavaly decemberi lemondását kö- 
vetően nevezték ki. Az NHH élére Or- 
bán Viktor nem nevezett ki elnököt, mert 
a hatóságot összevonják az ORT T-vel. 


Nádori Péter 


d. Nádori Péter lett az 
Origo főszerkesztője. 
Weyer Balázs, az eddi- 
gi főszerkesztő a társ- 
oldalak és szolgáltatá- 
sok vezetőjeként dol- 
gozik tovább. Ezzel egy 
már régebb óta működő feladatmegosz- 
tást tett hivatalossá a Magyar Telekom 
médiavállalata. Az indoklás szerint az 
Origo Zrt. portfóliójának bővítése egy- 
re több munkát igényel, ezért válasz- 
tották külön a hírportált és a társoldala- 
kat, a mobiltartalmakat és a most induló 
blogszolgáltatást is magában foglaló 
cégcsoport főszerkesztői feladatait. Ná- 
dori 1998 és 2001 között egyszer már 
volt az Origo vezetője, mielőtt a HVG 


Online főszerkesztője lett. 
e ti 
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AKTUÁLISI 


FELIIZKE Adattovábhítás fénnyel 


SAS Risk Management 
A SAS Risk Management for Banking 
az operatív és stratégiai szintű 
döntéshozatalt egyaránt támogat- 

ja. A megújult alkalmazás olyan át- 
fogó eszköz a bankszektor számára, 
amelynek fejlett adatkezelési, ana- 
litikai és jelentéskészítési képessé- 
gei vannak. A szervezetek ezáltal 
meg tudják állapítani a kockázatokat 
és kitettségeket minden kockázattí- 
pusra. Nem csupán hitelkockázatról 
van tehát szó, hanem a bank minden 
szintjén előforduló különböző koc- 
kázati területekről. 


SOL Anywhere 12 
Megjelent a Sybase SOL Anywhere 
adatbázis-kezelő új verziója, amely 
erős térinformatikai és iPhone- 
támogatást, továbbfejlesztett mo- 
bil szinkronizációs technológiát és 

a most debütáló scale-out technoló- 
gia révén vállalati , adatbázisfelhők" 
létrehozását biztosítja. Az alkalma- 
zást vállalati adatközpontokon kí- 
vül futó, üzletileg kritikus adatbázis- 
rendszerek működtetésére optimali- 
zálták. Fut nagyvállalati szerverként 
és mobileszközökön; alkalmas válla- 
lati , adatbázisfelhők" létrehozására. 


Gyorsuló folyamatok 
Az elfoglalt, változatos dokumentum- 
kezelési megoldásokat igénylő irodák 
számára kínál megoldást a Xerox új, 
fekete-fehér multifunkciós nyom- 
tatója, a WorkCentre 3550. A ké- 
szülék akár 33 lap/perc sebességgel 
nyomtat, továbbá másol, szkennel és 
faxol A/4-es méretben. A berende- 
zés alkalmas az automatikus kétolda- 
las nyomtatásra és — a CentreWare 
Internet Sevices eszközkezelő és 
-felügyelő szoftver segítségével — 

a munkafolyamatok felgyorsítására. 


REGISZTRÁLJON 


Egri Imre " Az Intel bejelentette, hogy 
kifejlesztette a fény továbbítása út- 
ján kommunikáló belső összekötte- 
tés prototípusát. Az új technológiá- 
val a számítógépen belüli kommuni- 
káció sávszélessége nagyban megnő, 
másodpercenként 50 gigabitet ké- 
pes forgalmazni az optikai techno- 
lógia. Kutatói szerint az optikai jel- 
átvitel véglegesen kiválthatja a szá- 
mítógépekben eddig alkalmazott réz 
mikrohuzalozást, amelyeken a vi- 
szonylag lassan mozgó elektronok 
szállították az információkat. A fény 
annyival gyorsabb, hogy egy komplett 
nagy felbontású mozit továbbíthatunk 
ezen az optikai kapcsolaton egyetlen 
másodperc alatt. A technológia másik 
előnye, hogy nagyobb távolságra vi- 
hetők át a jelek. 

Justin Rattner, az Intel technológiai 
főnöke áttörésként értékelte az opti- 
kai átvitel prototípusát, hiszen a réz- 
alapú elektromos jelátvitel már elérte 
a technológia határait. Rengeteg ada- 
tot kell továbbítani a modern rend- 
szerekben, és a rézalapú átvitel már 
másodpercenként 10 gigabit továbbí- 
tásánál kihívásokkal küzd. Még ha si- 
kerül is megvalósítani ilyen masszív 
átvitelt rézalapokon, az akkor is min- 
denképpen visszaüt, lerövidül az átvi- 
teli távolság. 


Rattner szerint , a fotonika adja 
meg a lehetőséget, hogy gazdaságos 
módszerrel ilyen tömeges adatmeny- 
nyiséget keresztüljuttassunk egy szo- 
bán". Eddig is használtak lézert olyan 
elektronikai berendezésekben, mint 
például a DVD-olvasó, és használták 
nagyobb távolság áthidalására alkal- 
mas adattovábbító rendszerekben is. 
A lézertechnológia azonban meglehe- 
tősen drága is lehet, és az Intel szeret- 
né olyan költségszintre hozni, hogy 
az beépíthető legyen mindennapi esz- 
közeinkbe. Rattner szerint a cég sze- 
retné továbbfejleszteni az optikai át- 
mának növelésével, hogy elérje az 1 
"Tbps (másodpercenként ! terabit) 
adatátviteli teljesítményt. 

A jelenlegi bemutatón egyelőre 
annyi bizonyosodott be, hogy az Intel 
egy kísérleti rendszerben már tudja 
működtetni az , optical interconnect" 
rendszert. A következő lépésben egy 
lapkán belül fogják alkalmazni a tech- 
nológiát, majd tömeggyártásba vi- 
szik, hogy az évtized közepére elér- 
hesse a fogyasztókat is, és meghono- 
sodjon a PC-k, kiszolgálók és mobil- 
eszközök világában. 

Mario Paniccia az Intel nevében el- 
mondta, hogy ugyan nem láthatjuk 
viszont a lapkák belsejében az optikai 


szt. 


előbb megjelenhet az alaplapokon, 
kiváltva mondjuk a CPU-t és a me- 
móriát eddig összekötő nyomtatott 
áramköri vezetékeket. Ezzel csökken- 
ne a késleltetés, gyorsulna a feldol- 
gozás. 

Rattner szerint elsőként az adatköz- 
pontokban érezhetné magát otthon 
az optikai kapcsolat, de hasznát vehet- 
nék fogyasztói vonalon, mondjuk ak- 
kor, amikor egy mozifilmet kell áttöl- 
teni mobileszközre. 

A kutatási prototípus több előző- 
leg létrehozott Intel-fejlesztést fog- 
lal magában, ezek a fény kibocsátá- 
sában, manipulálásában, kombinálá- 
sában, szétválasztásában és észlelé- 
sében játszanak szerepet. Az optical 
interconnect rendszer egy PC-alap- 
lapon magában foglal egy átviteli lap- 
kát, amely négy optikai csatornát nyit 
üvegszálakon, emellett egy vevő 
lapkára is szükség van, amely fogad- 
ja a beérkező fényt, elosztja a jelet és 
a fényimpulzusokat elektronikus jel- 
lé alakítja. 

Az Intel már eddig is dolgozott egy 
olyan optikai összeköttetésen, amely 
tárolóeszközöket, mobilkészülékeket 
és megjelenítőket, monitorokat köt- 
het össze a PC-vel, akár 100 méteres 
távolságot áthidalva. A Light Peak in- 
terfész 10 Gbps sávszélességig vehető 
igénybe, és az Intel az USB potenciá- 
lis utódját látja benne. 41 


Fejlesztőcéget vesz az Adobe 


Szalay Dániel " Az Adobe Systems 
megállapodott a szoftverfejlesztés- 
sel foglalkozó Day Software Holding 
dő tulajdonos. Az Adobe 240 millió 
dollárt fizet az akvizícióért. 

A svájci (bázeli) központú Day 
Software webes tartalomkezelő, di- 
gitális vagyongazdálkodási menedzs- 
ment, valamint csoportmunka szoft- 
vermegoldásokat fejleszt. Ezeket az 
Adobe szeretné beépíteni a vállalatok- 
nak kínált termékportfóliójába. 

, A Day megvásárlásával tovább 
tudjuk bővíteni kínálatunkat" — ol- 
vasható az amerikai szoftvercég 
közleményében. 

A Day az Adobe Digital Enter- 
prise Solutions üzletágába tagozó- 
dik be — mondta el a felvásárolt vál- 


lalat ügyvezetője, Erik Hansen, aki 

a megállapodás értelmében csatla- 
kozik az Adobe csapatához. A meg- 
állapodást még a hatóságoknak is jóvá 
kell hagyniuk. Az akvizíció az Adobe 


tervei szerint a 2010-es pénzügyi év 
negyedik negyedévére zárulhat le. 

Az Adobe egyébként nyilvános vételi 
ajánlatot tesz a Day nyilvánosan jegy- 
zett részvényeire. 41 


Külföldre megy a Kulcs-Soft 


A társaság 2010. éves üzleti tervé- 
nek megfelelően a Kulcs-Soft megkezd- 
te aterjeszkedést a nemzetközi piacon 

— jelentette be a Budapesti Ertéktőzsde 
B szekciójában jelen lévő informatikai 
vállalkozás. A tájékoztatóban úgy fogal- 
maznak, hogy a június 10-i spanyol pi- 
acra lépést követően mára már Szlová- 
kia, Románia, Csehország, Oroszország, 
Anglia, az Egyesült Arab Emirátus és 

a Dél-afrikai Köztársaság területén is ér- 
tékesítik az adott ország nyelvén, lokali- 


zált formában szoftvereiket. A részvény- 
társaság ezt nagy előrelépésnek tartja. 

A szoftvereket minden országban a helyi 
törvényeknek megfelelően lokalizálták, 
amihez a Kulcs-Soft minden esetben he- 
lyi szakemberek segítségét vette igénybe. 
A vállalat közölte: a kezdeti eredmények 
nagyon kecsegtetők, mert július folya- 
mán a lokalizált verziók hatására a külföl- 
di piacokból származó bevétel július hó- 
napban 200 százalékkal nőtt az előző 
hónapok bevételéhez képest. 
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Uniós vizsgyálatok az ÍBM ellen 


Szalay Dániel " Irösztellenes vizs- 
gálatot indított az Európai Bizott- 
ság a Kék Oriás ellen, amiért az — 
legalábbis a gyanú szerint — meg- 
sértette az EU monopolellenes 
rendelkezéseit a nagy teljesítmé- 
nyű, úgynevezett mainframe szá- 
mítógépes rendszerek piacán. Az 
IBM közölte: kész együttműködni 
a hatósággal. 

A lapunkat is kiadó IDG nemzet- 
közi hírügynöksége, az IDG News 
Service brüsszeli beszámolója sze- 
rint az Európai Bizottság (EB), az 
EU fő antitröszt hatósága azt kö- 
zölte, hogy két különálló ügyben is 
vizsgálódnak az IBM ellen. Mind- 
két ügy az IBM mainframe piaci 
magatartásával függ össze. 

Az első vizsgálat az emulátor- 
szoftver-gyártó 13 Iechnologies 
és Turbo Hercules panasza nyo- 
mán indult. Ok azt állították ke- 
resetükben, hogy az IBM a sa- 
ját maga által gyártott hardve- 
rek beszerzéséhez köti operációs 
rendszerének felhasználható- 
ságát, és ezzel kizárja a kisebb 
fejlesztőket a versenyből. , Az 
IBM gyakorlata megakadályoz- 
za a TurboHerculest abban, hogy 
olyan felhasználók számára is el- 
érhetővé tegye mainframe meg- 
oldásait, akik a nyílt forráskódú 
rendszereket választanák" — je- 
lentette ki még korábban Roger 
Bowler, a francia cég elnöke. Az 
IBM egyébként - még a vizsgá- 
lat megindulása előtt — megle- 
hetősen lekezelően nyilatkozott 
az őt most bepanaszoló cégről. 

A TurbolHerculest olyan vetély- 
társnak nevezte, , amely a nagy- 
gépeink működését imitáló rend- 
szerek forgalmazása révén szeret- 
ne hasznot húzni az IBM nagy- 
arányú befektetéseiből". Más 
helyütt meg olyan zugcégekhez 
hasonlította a TurboHerculest, 
amelyek az ismert ruházati gyár- 
tók termékeinek rossz minősé- 
gű, olcsó , koppintásával" keres- 
kednek. 

A másik ügyben az Európai Bi- 
zottság azt vizsgálja, hogy az 
IBM valóban diszkriminatív mó- 
don viszonyul-e a mainframe gé- 
peket karbantartó szolgáltatók- 


hoz. Az eljárás pikantériája, hogy 
az unió épp nemrégiben hozott 
létre közös cloud computing kon- 
zorciumot az IBM-mel. 


Az IBM, amely mind a mai na- 
pig a világ egyik legnagyobb main- 
frame számítógépgyártója, a vizs- 
gálat bejelentése után közölte, tel- 


ESET NOD32 ANTIVIRUS A NAV N G0-NÁL 


Egyenes út a sikerhez 


Nav N Go sikertörténete 
A 2005-ben kezdődött. A ha- 

zai szoftverfejlesztő cég IGO 
névre keresztelt navigációs szoftve- 
rével vált ismertté a magyar és a kül- 
földi közönség számára, mára pe- 
dig a legdinamikusabban fejlődő ha- 
zai II-vállalkozások között tartják 
számon. A közel 300 alkalmazot- 
tat foglalkoztató Nav N Go számí- 
tógépeit 2007 októbere óta az ESET 
NOD32 Antivirus védi. 

, Gépeink 80 százalékán szoftver- 
fejlesztés folyik, a maradék 20 szá- 
zalékon pedig pénzügyi programok 
és a hagyományos Office alkalma- 
zások futnak, így nem mindegy, 
hogy a vírusirtó mennyire terheli le 
a rendszert. Elsősorban kollégáink 
korábbi pozitív tapasztalatai miatt 
döntöttünk az ESET 
NOD32 mellett. Azt 
hiszem, az nyomott 
a legtöbbet a latban, 
hogy használtuk már, 
ismertük, jó volt és jól 
működött" — foglalta 
össze a kezdeti tapasz- 
talatokat Lipcsák Róbert, 
aN Nav N Go Kft. II- 


vezetője. 


Mivel a Nav N Go számítógépe- 
in mind a telepítés, mind pedig a fris- 
sítés központilag zajlik, a bevezetés 


A telepítéshez és 
a Írissítésekhez 

a cég szakemberei 
az ESET Remote 
Administratort 
használják... 


előtt a megfelelő szerver-kliens be- 
állításokat is tesztelni kellett. , A fej- 
lesztések miatt jó néhány tesztkörnye- 
zettel rendelkezünk, így nem okozott 


A Nav N Go Hft.-ről 


A 2003-ben alakult NavN Go Kft. műholdas navigációs szoftvereiről vált is- 
mertté Magyarországon és világszerte egyaránt. Az 1 GO szoftver nemzetközi sike- 
rének köszönhetően, a vállalat rövid idő alatt jelentős növekedést ért el, és a kezdet- 
ben 7 fővel induló cég mára már közel 300 alkalmazottat foglalkoztat. A Nav N Go 
jelenleg mintegy 70 OEM-partnerrel rendelkezik világszerte és 20 országban tart 
fenn disztribúciós központot, így szoftverei szinte az egész világon elérhetők. Az 
általuk fejlesztett 3D-s navigációs programokat ma már olyan márkák használják, 


mint a HP, a Sony PSP vagy a Clarion. 


A Nav N Go időközben az ország egyik legdinamikusabban fejlődő IT- 
vállalkozásává nőtte ki magát, 2009 októberében elnyerte a Deloitte , fsieg stars" 
díját. Legújabb szoftverüket, a prémium kategóriás (GO pruno sorozatot a 2010-es 


CeBIT-en mutatták be. 


I AKTUÁLIS 


jes mértékben kész együttműköd- 
ni az EU-val. Ugyanakkor jelezte, 
hogy a Turbo Hercules, illetve a 13 
beadványának hátterében riváli- 
sát, a Microsoftot véli felfedezni. 

A Microsoft részéről egyelőre nem 
kommentálták az IBM vádjait. 41 


gondot a beállítások tesztelése. Meg- 
néztük, hogyan működik a közpon- 

ti adatbázis-frissítés, illetve hogy a kli- 
ensgépek rendesen frissülnek-e, nincs- 
e valamilyen fennakadás" — magya- 
rázta a Nav N Go szakembere. A cég 
végül pár hónapos tesztelés után vásá- 
rolta meg a licenceket, a telepítés pe- 
dig központilag, szegmensenként tör- 
tént úgy, hogy a felhasználók nagy ré- 
sze nem is vette észre a változást. ,,Mi- 
vel alapvetően már sok kliensgépen 
amúgy is a NOD futott, a kollégák 
nem nagyon észlelték a váltást. Na- 
gyon kevés visszajelzést kaptunk, de 
azt hiszem, hogy ez csak jót jelenthet, 
hiszen a munkatársak általában akkor 
jeleznek, ha probléma van. Ilyen pedig 
nem volt. Természetesen sok utólagos 
beállításbeli finomítást követelt, hogy 
a vírusirtó tényleg ne akadályozzon 
semmilyen egyéb szoftvert, de ezek 
minden esetben megoldódtak" — ösz- 
szegezte Lipcsák Róbert. A telepítés- 
hez és a frissítésekhez a cég szakem- 
berei az ESET Remote Administrator 
központi menedzsmenteszközt hasz- 
nálják, mely lehetővé teszi a teljes há- 
lózat egyetlen számítógépről történő 
felügyeletét. 

A kliensgépeken futó NOD32 egy 
komplett biztonsági rendszer ré- 
sze, amelybe hardveres tűzfal, önálló 
spamszűrő és az e-mail forgalmat szű- 
rő külső szerver is beletartozik. , ,Na- 
gyon ritka, hogy ezeken átjut valami- 
lyen károkozó" — mondta a szoftver- 
fejlesztő cég szakembere. 

A cég nemrég tért áta NOD32 
Antivirus legújabb, 4-es verziójára. 
Ehhez a hazai forgalmazó szupport 
csapatától kértek segítséget. , Arra 
voltunk kíváncsiak, hogyan álljunk át 
a 4-es verzióra. Teljesen tökéletes tá- 
mogatást kaptunk, abszolút korrekt 
és elegendő mennyiségű információ- 
val. Az átállás így problémamentesen 
zajlott, és azóta sem tapasztaltunk 
semmilyen fennakadást" — összegez- 
te a szupporttal kapcsolatos tapaszta- 
latait Lipcsák Róbert. Hi 
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Kérdéses 


Egri Imre " Bezárt a tajvani Intel 
WiMax iroda, emiatt a szigetország- 
ban kitört a médiavihar és megkér- 
dőjeleződött a WiMax jövője. 

Nagyon úgy tűnik, hogy Tajvan 
vezetése és a WiMax mobilhálózat 
érdekeltségi köre szerint azt jelenti 
a helyi Intel WiMax iroda bezárá- 
sa, hogy mindenestül dobja a tech- 
nológiát. Nem kis frusztrációt vál- 
tott ki a hír, hiszen ha az Intel ki- 
hátrálna az ügy mögül, akkor az 
egész helyi érdekeltségi kör helyze- 
te tarthatatlanná válna. 

A szigetország nagyjai a WiMax 
mellett állnak, így nagy nyugta- 
lanság tört ki még a helyi tőzs- 
dén is. Tajvan gazdasági minisz- 
tere kellett, hogy megnyugtassa 
a közvéleményt: az ország akkor 
is a WiMax mellett lesz, ha ma- 
ga az Intel dobja a technológiát: 

, lajvan WiMax melletti elkötele- 


a WiMax 


zettsége gondos tervezés eredmé- 
nye, amelyben részt vett az ipar, 

a kormány és az akadémiai 
szakértők is, így rakva le a helyi 
WiMax-fejlesztés terveit. A taj- 
vani ipar és kormányzat erő- 

sen bízik abban, hogy folytatódik 
a technológia fejlesztése, és egy 
vállalat belső döntése nem változ- 
tat a kormány vezérelvein." 

A nagy kavarodás ellenére az 
Intel ragaszkodik hozzá, hogy 
egyáltalán nem hátrál ki a WiMax 
mögül. Pusztán azért döntött az 
iroda bezárása mellett, mert az el- 
végezte feladatát, és megfelelőkép- 
pen előmozdította a WiMax ügyét 
az országban. Valahogy ez az in- 
formáció nem jutott el a tajvaniak- 
hoz. Az Intel elismerte, hogy hibát 
követett el, amikor nem értesítet- 
te előzetesen a kormányt az iroda 
bezárásáról. Ezután pedig már hi- 


jövője" 


4/ e 


ába adott ki a processzoróriás 
nyilatkozatot a WiMax mellett, 

az nem törte meg a rémhírek ere- 
jét. A miniszter beszéde és a sajtó- 
konferencia ellenére az újságcímek 
még mindig az Intel megerősítő 
válaszára váró állapotot tükrözik. 
A kavarodást akaratlanul fokozta, 


Az Egyesült Allamok Keres- 
kedelmi Bizottsága (Federal Trade 
Commission, FTC) két héttel kitolta az 
Intellel a cég trösztgyanús viselkedésé- 
vel kapcsolatban indított vizsgálata ke- 
retében folytatott tárgyalások határide- 
jét. Az FTC eredetileg június 21-én 
függesztette fel ideiglenesen a válla- 

lat elleni jogi lépéseket; az új megegye- 
zés értelmében a felek augusztus 6-áig 
tárgyalnak az esetleges megegyezéssel 
kapcsolatos szerződésről. 


hogy az Intelt senki nem hívta 
meg a sajtókonferenciára, ahol 
még idejekorán tisztázhatta volna 
a helyzetet. Igy Nick Jacobs, az 
Intel szóvivője csak e-mailben re- 
agálhatott a fejleményekre: ,, Min- 
den, amit tehetünk az, hogy ismé- 
telten megerősítjük a tényt, misze- 
rint semmi sem változott, az Intel 
továbbra is elkötelezett a WiMax 
mellett? — írta. 91 


C-Intel: peren kívüli egyezség 


Az FTC decemberben nyújtott be kere- 
setet az Intel ellen. Az ügynökség vád- 
jai szerint a gyártó domináns piaci hely- 
zetével visszaélve, több mint egy évtizede 
akadályozza a szabad verseny kialakulá- 
sát a nemzetközi chippiacon. A bizott- 
ság szerint az Intel , szisztematikus kam- 
pányt" folytatott annak érdekében, hogy 
akadályozza konkurensei megerősödé- 
sét; korlátozta a vásárlók szabad termék- 
választáshoz való jogát és az innovációs 
törekvéseket is letörte. 


Böngészőalapú szoftveres mérési rendszer 


Computerworld.hu " Az NRC és 
az Adverticum a közismert VMR- 
kutatás közel 50 ezer főt számláló 
paneljére, valamint az Adverticum 
AdServer NG adataira építve 
VMR-AdProfile néven egy új, 
böngészőalapú szoftveres mérési 
rendszert indított el azért, hogy 

a hirdetők, a médiatulajdonosok és 
az ügynökségek médiatervezői pár 
kattintással, az eddig megszokott 
adatok mellé a kampány által elért 
célcsoport demográfiai összetéte- 
léről is fontos adatokat kaphassa- 
nak, segítve ezzel a hirdetőket cél- 
jaik elérésében. 

Az online hirdetések egyik leg- 
nagyobb előnye a többi médium- 
mal szemben, hogy a reklámozó 
pontosan láthatja, hányan talál- 
koztak online hirdetésével. A kat- 
tintásokról, az egyedi látogatók- 
ról, a kampány hatására vásárlókról 
(post-view, post-click) pontos szá- 
mot kaphat, és ennek köszönhető- 
en értékelheti kampánya hatékony- 
ságát. Azt, hogy kiket szólított meg 
reklámja, kiket ért el valójában, ed- 
dig csak külön kutatás megrendelé- 
sével tudta meg a hirdető. 


A hamarosan 10 éves VMR, 
amely a honlapok demográfiai 
profiljának mérésével segítette 
a hazai online hirdetési piac fej- 
lődését, az elmúlt év fejlesztésé- 
nek köszönhetően egy jelenleg 
50 000 fős VMR-panel segítsé- 
gével a hirdetőknek, médiatulaj- 
donosoknak és ügynökségeknek 
már nemcsak a médiatervezésben, 
de a kampány által elért célcso- 
port demográfiai profiljának meg- 
ismerésében is segítséget nyújt. 
Az AdProfile mérésben az NRC 
független kutatócégként a VMR- 
panel felépítésével, üzemelteté- 
sével és a mérési sztenderdek el- 


készítésével, illetve a mérés au- 
ditálásával vesz részt, míg az 
Adverticum az AdServerNG-ben 
lévő adatokhoz csatolja a VMR- 
panelben lévő demográfiai és 
egyéb VMR-kutatásból származó 
adatokat. Ezeket a médiatulajdo- 
nosok, illetve a kampányt mene- 
dzselő ügynökségek a kampányri- 
portokban kérhetik le. 

A kampányjelentésekből a hir- 
detők, ügynökségek a nem, kor, 
iskolai végzettség, illetve lakó- 
hely típusa alapján ismerhetik 
meg az elért célcsoport össze- 
tételét. Igény esetén, kampány- 
mérettől függően további rész- 


Új tulajdonos az Adverticumban 


A BZ Braun £ Partners 26 százalékos minősített kisebbségi részesedést szerzett 
az online hirdetéskiszolgálás piacán ismert Adverticum Zrt.-ben. Az eladó akoráb- 

bi vezetőkből és szakmai befektetőkből álló magánbefektetői csoport. Az Adverticum 
honlapján olvasható közlemény szerint: , Az Adverticum piaci pozíciója, tervezett fej- 
lesztései, működési területei számos szinergiát rejtenek a B8zP Braun őt Partners cso- 
porttal, és a tulajdonosi kapcsolaton túli stratégiai partnerség mindkét cég számára 
előnyöket kínál." A B8-P Braun ét Partners az elmúlt időszakban növelte piaci része- 
sedését Romániában, ahol branding cégben szerzett tulajdont, valamint néhány hó- 
nappal ezelőtt — a tanácsadó cégek között elsőként — social media officert nevezett ki. 


letes adatokhoz is juthatnak az 
Adverticum AdServer NG-t hasz- 
náló vállalatok, úgymint foglal- 
kozás típusa, családi állapot, ház- 
tartásban élő személyek szá- 

ma és összetétele, ESOMAR stá- 
tusz, internethasználati szokások, 
online vásárlási szokások stb. 

A VMR-panelen alapuló mé- 
rés a kampányprofil megismeré- 
se mellett lehetőséget teremt ar- 
ra is, hogy úgynevezett reklám- 
utóteszt segítségével megtudjuk 
a kampány célcsoportra gyakorolt 
hatását is: kik emlékeznek a rek- 
lámra, milyen üzenet jutott át, mi 
változott a márkafogyasztó kap- 
csolatában stb. , Az AdServerNG 
megtervezésekor nagy figyelmet 
fordítottunk arra, hogy a jelen- 
legi és a közeljövőben megjelenő 
online trendek követésére alkal- 
mas, robusztus, ugyanakkor a vál- 
tozó igényekhez is gyorsan iga- 
zítható, rugalmas rendszert hoz- 
zunk létre, s ennek köszönhető ez 
a most elindított közös szolgálta- 
tás 157 — mondta Szutor Ferenc, az 
Adverticum kereskedelmi és kom- 
munikációs igazgatója. 41 
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A jó és a rosszfiúk véget nem érő küzdelméről szóló könyvek, filmek, hírek nagy érdeklődésre tartanak számot. Elég, ha csak 

a címlapokon szereplő rendőrségi közleményekre, vagy éppen a helyszínelők munkáját bemutató, világszerte nagy népszerűségre szert 
tett sorozatokra gondolunk. Ha pedig a nyomozások, a bizonyítékok felkutatása és a különféle vizsgálatok az informatika korszerű 
technológiáival vegyülnek, akkor még izgalmasabb terület tárul elénk, amely nem más, mint a computer forensic. Írta: Kristóf Csaba 


zinte mindennap hallani ar- 

ról, hogy a hatóságok a ház- 

kutatások során számító- 
gépeket, adattárolókat foglalnak 
le, illetve, hogy egyes szerveze- 
tek, intézmények különféle inci- 
densek miatt tesznek feljelentése- 
ket. Mégis kevesek fejében fordul 
meg az a gondolat, hogy ezekben 
az ügyekben vajon kik és hogyan 
segítenek a hatóságoknak, milyen 
elemzéseknek vetik alá a lefoglalt 
eszközöket, illetve a támadásoknak 
áldozatul esett rendszereket. Igy 
aztán nem meglepő, hogy a com- 
puter forensic, amit az USA-ban és 
több fejlett országban is a bűnügyi 
tudományok egy elismert ágaként 
tartanak számon, hazánkban még 
nem igazán került be a köztudatba, 
sőt megkockáztatható, hogy sok 
esetben még informatikai körök- 
ben is csak csekély mértékben vált 
ismertté. Pedig egy érdekes, rend- 
kívül széles körű szakismereteket 
felölelő informatikai területről van 
szó, amely a számítógépes bűncse- 
lekmények burjánzása miatt egy- 
re inkább meghatározója lesz min- 
dennapjainknak. 


A COMPUTER FORENSIC CÉLJA 

A számítógépes bűnözés minden 
lehetőséget megragad arra, hogy 

a korszerű technológiák saját cél- 
jaira történő felhasználásával káro- 
kat okozzon és/vagy anyagi haszon- 
ra tegyen szert. A rosszfiúk — akik 
egyébként roppant módon képe- 


sek tartani a lépést az II fejlődésé- 
vel — természetesen igyekeznek min- 
dent elkövetni annak érdekében, 
hogy cselekedeteik nyomait elrejt- 
sék. A fertőzött számítógépekből 
felépülő botnetek, az országok ha- 


Ff/  /————— e — 


A computer forensic 
célja az inforrnatikai 
eszközökkel elköve- 
tett bűncselekmények 
felderítése, modellezé- 
se, rekonstruálása... 


tárain átívelő bűnözői csoportosu- 
lások, a rootkitek stb. többek között 
azt a célt szolgálják, hogy a bizonyí- 
tékokra, a bűncselekményekre, illet- 
ve az azok mögött álló elkövetők ki- 
létére ne derülhessen fény. Itt lép 
színre a computer forensic, amelynek 
legfontosabb célja a számítógépek- 
kel, informatikai eszközökkel, illetve 
mobiltechnológiák felhasználásával 
elkövetett bűncselekmények felderí- 
tése, modellezése, rekonstruálása, az 
egyes tevékenységek időbeliségének 
megállapítása, valamint a bizonyíté- 
kok felkutatása, összegyűjtése. 


FORENSIC-VIZSGÁLAT 

Egy computer forensic vizsgálat 
többlépcsős folyamat, amely nyil- 
vánvalóan az egyes ügyek, feladatok 


esetében eltérő lehet. Azonban álta- 
lánosságban elmondható, hogy min- 
den vizsgálat egy felkéréssel vagy 
kirendeléssel kezdődik. A compu- 
ter forensic az informatika számos 
területére beteszi a lábát egy-egy 
eset kapcsán, ugyanakkor a szakér- 
tők sem érthetnek mindenhez. (Pél- 
dául egy hálózatbiztonságban vagy 
forráskódelemzésben jártas szakem- 
bertől nem várható el, hogy egy spe- 
ciális mobilkészülékből kiforrasz- 
tott chipről bizonyítékokat nyerjen 
ki.) Az viszont elvárható, sőt köve- 
telmény, hogy a szakértő csak olyan 
ügyet vállaljon el, amelyhez megvan 
a kompetenciája és a megfelelő esz- 
közparkja. 


A forensic-vizsgálat következő lé- 
pése az adatok begyűjtése, ez elvé- 
gezhető akár helyszíni szemle vagy 
házkutatás során is. Az adattárolók 
lementése, image-elése online vagy 
offline módon valósulhat meg at- 
tól függően, hogy a vizsgált rendszert 
lehet-e vagy kell-e áramtalanítani. 
Legkésőbb ekkor kell eldönteni azt 
is, hogy egy adott informatikai esz- 
közt szükséges-e lefoglalni vagy sem. 

Az adatbegyűjtést követően a fo- 
rensic-szakértő rendelkezésére áll- 
nak a vizsgálatban érintett rendsze- 
rekről, adathordozókról készült pilla- 
natképek (image-ek) és azok az infor- 
mációk, amelyek révén elvégezhetők 
az elemzések. Fontos megemlíteni, 


3. AccessData Forensic Toolkit Version: 3.0.1.2052 Database: localhost Case: Memory Test 1 


Edt  Wew  Evidence 


Fiter  Iools Help 
s] Bet d vervyvlet 


KET: 


éz 


Path 


Start Time Working Directory Command Line 


(1-2) 12.06.2007 00:16:06 
-. 9) 11.06.2009 16:44:18 
É futo (dump) 
7 db OLL ist 
(4-2) 12.06.2007 00:16:06 
--6) 11.06.2009 16:44:18 
B futo (dump) 
7 Gy sockets 
-€) 12.06.2007 00:16:06 
A €) 11.06.2009 16:44:18 


svchost,exe 
svchost.exe 
svchost.exe 
svchost.exe 
svchost.exe 
spoolsv.exe 


(81.(2) 12.06.2007 00:16:06 
A) 11.06.2009 16:44:18 
É futo (dump) 


alg.exe 


citbinine.exe 


AJNAVAILABLES 
C:(WINDOWSISystemöZtsmss.exe 
CWINDOWSIsystemöZlesrss.exe 
C:(WINDOWSIsystemöZtwinlogon.ext 11.06.2009 14:31:47.. C:(WINDOWSisystem32) winlogon exe 
C:(WINDOWSIsystemőZiservices exe 11.06.2009 14:31:50.. C:IWINDOWSIsystem32) C:(WINDOWSisystem3Ztser 

wmacthip.exe . C:(Program FilesjvMwaretyMware Toc 11.06.2009 14:31:54.. C:iProgram FilesjvMware "C:iProgram FilestvMwarejvl 

C:WINDOWSisystemözísvehost.exe 11.06.2009 14:31:59.. C:(WINDOWSisystem32i C:(WINDOWSisystem3Ztsve 


Invalid DateTime AUNAVAILABLES SUNAVAILABLE: 
11.06.2009 14:31:40. C:(WINDOWSI, töystemRootiSystem3Zisms: 
11.06.2009 14:31:45.. C:WINDOWSisystem32] C-IWINDOWSisystemőZjesr: 


C:(WINDOWSisystemöZsvehostexe 11.06.2009 14:32:00 . C:ÍWINDOWSIsystem32 C:(WINDOWSisystemőZtsve 
C:(WINDOWSISystemőztsvehost. exe 11.06.2009 14:32:00 . C:IWINDOWSIsystem32i C:(WINDOWSISystemőZtsve 
C:(WINDOWSisystemöZtsvehost exe 11.06.2009 14:32:02.. C:(WINDOWSÍsystem32] C:(WINDOWSisystem3Ztsve 
C:(WINDOWSisystemőZisvehost.exe 11.06.2009 14:32:02.. C:IWINDOWSisystem32i C:(WINDOWSisystemőZtsve 
C:(WINDOWSisystemöZtspoolsv.exe 11.06.2009 14:32:03 . C:(WINDOWSisystem32) C:(WINDOWSisystemőZtspe 
netdde.exe — C:(WINDOWSisystemöZjnetddesexe 11.06.2009 14:32:07 . C:(WINDOWSIsystemő2i C:(WINDOWSisystemöZínet 
WMwareService C:WProgram FilesjyMwaretyMware Toc 11.06.2009 14:32:10.. C:(WINDOWSisystemő2) "C:Program FilestvMwarejvi 
C:AWINDOWSISystem32talg exe 
C:WINDOWSIsystemőZlísass exe 11.06.2009 14:31:51  CÍWINDOWSisystem324 C:(WINDOWSisystemőZ[sas 
CtProgram FilestvMwaretyMware Toc 11.06.2009 14:33:03.. CiDocuments and Settin "C:iProgram FilestyMwarejvi 
C:iProgram FilesjvmwaretyMware Toc 11.06.2009 14:33:03.. C:iDocuments and Settin "C:iProgram FilestvMwarejvi 


11.06.2009 14:32:14 . C:(WINDOWSisystem321 C:(WINDOWSISystemöztalg 


11.06.2009 14:35:15 . C:(RootkitsiFUtot nc A -p 31337 -e cmd.exe. 


[ Total: 22 
Detailed Information 


Highighted: 1 


[ checked: 0 


ÍKFF: Unlisted, Important, Unimportant. 


Duls TCP/IP ] Handies ] Fuzzy Hash ] Search Hits ] 


[Port Protocol Local Address 


I Remote Address] Remote Port ] State Process Name. 


CT 31337 TP 0.0.0.0 


o Listening 


nc.exe 


/Volatie Tab Filter: (None] 
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hogy az úgynevezett master vagy el- 
sődleges pillanatképről minden eset- 
ben egy további másolatot kell készí- 
teni, amely az elemzőmunka során 
használható. Erre azért van szükség, 
mert az eredeti, többnyire bizonyí- 
tékként szolgáló master pillanatkép 
sértetlenségéről a teljes forensic fo- 
lyamat alatt gondoskod- 
ni kell, azaz alapvető 
fontosságú a bizonyíté- 
kok nagy körültekintés- 
sel való kezelése. 

A forensic-vizsgálat 
utolsó fázisa a jelen- 
tés, szakvélemény elké- 
szítése, amelynek során 
tényszerűen, objektíven 
és teljes körűen kell is- 
mertetni a ténymegálla- 


pításokat, a vizsgálatok —— tanárgadó 
részleteit, és a lehető- Deloitte 


ségekhez mérten min- 
denki számára érthe- 
tően megfogalmazott véleménnyel 
kell előállni. 


FORENSIC-ESZKÖZÖK 

Egy megalapozott, az elvárásoknak 
megfelelő forensic-vizsgálat elvégzé- 
séhez speciális eszközökre van szük- 
ség, amelyek között hardvereket, pe- 
rifériákat és szoftvereket is fellelhe- 
tünk. A hardveres eszközök gyakran 

a hitelességet és a sértetlenséget szol- 
gálják. Adathordozók vizsgálata s0- 
rán alapvető fontosságú az írásvé- 
dettség megteremtése, ennek legbiz- 
tosabb módja a hardveres írásvédő. 
Ezek különböző (IDE, SATA, SCSI, USB, 
FireWire, stb.) interfészekkel ellátott 
változatokban érhetők el. Ameny- 
nyiben a forensic-szakértő ilyen mó- 
don csatlakoztatja a számítógépéhez 
az adattárolót, biztos lehet benne, 
hogy azon egy bit sem változik meg. 
Ugyancsak hasznos eszköznek számí- 
tanak az úgynevezett duplikátorok, 
amelyek többnyire merevlemezek tü- 
körmentésére, pillanatképek készíté- 
sére és hash-ek kalkulálására alkalma- 


Barta Csaba 


vezető ÍT-biztonsági 


sak. Ezek az eszközök írásvédettséget 
is biztosítanak a forráslemezt illetően. 
A forensic hardverek között találha- 
tunk még jelszó-visszafejtést felgyor- 
sító megoldásokat, és számos olyan 
eszközt, amelyek lehetővé teszik 

a mobiltelefonok vizsgálatát. A ma- 
gyar szakértők körében leggyakrab- 
ban Tableau márkájú ké- 
szülékek bukkannak fel. 
(A Tableau-t májusban 
felvásárolta a Guidance 
Software vállalat.) 

A számítógépek, adat- 
tárolók vizsgálatához 
természetesen szoft- 
verekre is szükség van. 
A forensic-szakértők 
számára kereskedelmi 
forgalomban elérhető és 
nyílt forráskódú megol- 
dások is a rendelkezés- 
re állnak. Hazánkban 
az egyik legnépszerűbb 
szoftver az AccessData Forensic 
"Toolkit (FTK), amely többek között 
az adathordozókról való pillanat- 
kép-készítésben és azok mélyreható 
elemzésében, a memória dumpok 
analizálásában, a titkosítások visz- 
szafejtésében, valamint a dokumen- 
tumokban és elektronikus levelezés- 
ben történő bizonyítékkeresésben is 
komoly segítséget nyújt. Nem utol- 
sósorban pedig a jelentések össze- 
állítását is felgyorsítja. 

A kereskedelmi forgalomban 
kapható alkalmazások mellett ter- 
mészetesen a forensic területéről 
sem hiányoznak a nyílt forráskódú 
szoftverek, amelyek egyes esetek- 
ben a hardveres megoldásokat is 
képesek kiváltani. Az úgynevezett 
forensic live CD-k vagy DVD-k 
(Helix, DEFT, Raptor stb.) 
Linux-alapon igyekez- 
nek megkönnyíteni 
a vizsgálatokat, 
a pillanatképek 
készítését, vala- 
mint azok elem- 


Mi a feladata? 


,Az igazságügyi szakértő feladata, hogy a bíróság, az ügyészség, a rendőrség és 
a jogszabályban meghatározott más hatóság (továbbiakban együtt: hatóság) kiren- 
delése, vagy megbízás alapján, a tudomány és a műszaki fejlődés eredményeinek fel- 
használásával készített szakvéleménnyel segítse a tényállás megállapítását, a szak- 
kérdés eldöntését." [Forrás: 2005. évi XLVII. törvény az igazságügyi szakértői 
tevékenységről 1.§ (1)! 


zését. Ezek a rendszerek tartalmaz- 
zák azokat a nyílt forráskódú, igen- 
csak hasznos szoftvereket is, amelyek 
szintén analizálási célokat szolgál- 
nak. Noha Windowszal kompatibilis, 
ingyenes forensic-eszközökből ke- 
vesebb érhető el, mint a Linuxhoz, 
azért e téren is akad néhány hasznos 
példány. A leggyakrabban alkalma- 
zott program az FIK Imager, amely 
elsősorban a pillanatkép-készítést és 
megnyitást támogatja. 

Itt kell megemlíteni, hogy a hard- 
veres és szoftveres eszközök mellett 
egy forensic-szakértő számára rend- 
kívül fontos a lehető legmélyebb szin- 
tű szakirodalom és a különféle doku- 
mentációk ismerete, ugyanis e nélkül 
megalapozott megállapítások az ese- 
tek zömében nem tehetők. 


TITKOSÍTÁSI ÉS FELHŐALAPÚ 
PROBLÉMÁK 

Számos olyan informatikai megoldás 
létezik, amely a számítógépes bűn- 
cselekmények felgöngyölítését, illet- 
ve a bizonyítékok gyűjtését nehezíti 
vagy adott esetben lehetetlenné te- 
szi. Ezek közül a legérdekesebb a tit- 
kosítás, amely a mindennapi életben 
a biztonság megteremtésében nél- 
külözhetetlen szerepet játszik, azon- 
ban a forensic-vizsgálatokat hátrál- 


tathatja. Természetesen tudják ezt 

a bűnözök is, így egyre gyakrabban 
vértezik fel számítógépeiket teljes 
lemeztitkosítással, vagy egyéb kódo- 
lási módszereket alkalmaznak annak 


érdekében, hogy a tevékenységük- 
ből származó fájlokat, nyomokat el- 
érhetetlenné tegyék a hatóságok, il- 
letve az igazságszolgáltatás számára. 
Ez a probléma világszerte jelentke- 
zik, és ennek megfelelően a hatósá- 
gi, illetve a bírói gyakorlat is elté- 
rő. Vannak országok, ahol a titkosí- 
tások feloldásához szükséges jelsza- 
vakat , rámenősebben" igyekeznek 
beszerezni az illetékes szervek, míg 
máshol inkább a jogi alkuk stb. a jel- 
lemzők, legalábbis abban az eset- 
ben, ha a szakértőknek nem sikerül 
(vagy túlságosan hosszú ideig tarta- 
na) a titkosítások visszafejtése. 
Forensic szempontból érdekes 
problémát vet fel az egyre többet 
emlegetett cloud computing is. Hi- 
szen amíg a hagyományos rend- 
szerek esetében a rendőrség lefog- 
lal egy számítógépet, és azt szakér- 
tőkkel elemezteti, addig a felhőala- 
pú számítástechnika sajátossága mi- 
att sok esetben azt sem lehet tudni, 
hogy az adatokat a világ melyik ré- 
szén tárolták el. Amíg viszont nin- 
csenek meg az adatok, addig nincs is 
mit vizsgálni. Ezért a jövőben nagyon 
fontos lesz a hatóságok, az igazság- 
szolgáltatás és a felhőalapú szolgál- 
tatásokkal foglalkozó vállalatok kö- 
zötti fokozottabb együttműködés ki- 
építése. Ez biztos nem lesz zökke- 
nőmentes, hiszen nemzetközi szintű 
problémáról beszélünk. Mindeneset- 
re kedvező jelek már mutatkoznak 
arra, hogy megfelelő szabályozás 
esetén van esély a cloud computing 
megzabolázására is. 


TANULJUNK COMPUTER FORENSICET! 
Idén immár hazánkban is elindult 
az első computer forensic-képzés, 
amely márciusban zajlott le 
a Deloitte és a NetAcademia együtt- 
működésében. Az EC-Council 
Computer Hacking Forensic 
Investigator (CHET) tanfolyam ke- 
retében a hallgatók a számítógépek 
felhasználásával vagy a számítógé- 
pes rendszerek ellen elkövetett bűn- 
cselekmények felderítésébe nyerhet- 
tek betekintést. Ide tartoznak pél- 
dául az adatszivárgással kapcsola- 
tos esetek, az internetes betörések, 
a hekkertámadások, a zsaroló üze- 
netek vagy az illegális CD-, DVD- 
másolatok készítésének vizsgálata. 

A computer forensic hazai helyze- 
téről Barta Csabát, a Deloitte Infor- 
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Forensickel a hatékony adatfeldolgozásért 


Komáromi László, az INFOLABOR Infokommunikációs 
Szakértői Iroda igazságügyi informatikai biztonsági szakér- 
tője a Computerwortd számára adott interjújában a computer 
forensicről beszélt. 


Computerworld: Milyen kihívásokkal, nehézségekkel kell 
szembenéznie egy computer forensic-szakértőnek Ma- 
gyarországon? 

Komáromi László: Technikai szempontból az adatmennyi- 
ség — háttértároló-kapacitás — növekedésének kezelését tar- 
tom általánosan megoldandó problémának. Ez a tendencia 

a vizsgálati eljárások erőforrásigényét jelentősen növelő ténye- 
ző. A megnövekedett adatmennyiség az olcsón elérhető, nagy 
tárolókapacitású háttértárak általános elterjedé- 
se kapcsán jelent kezelendő feladatot a hiteles 
másolatkészítésnél, a tárolt élő és törölt adattar- 
talom feldolgozásánál, elemzésénél, a releváns 
információk kiszűrésénél és prezentálásánál. 
Ma már elképzelhetetlen forensic-céleszközök 
nélkül a minőségi és hatékony adatfeldolgo- 
zás. Speciális másolóberendezések szüksége- 
sek a bizonyítékként szolgáló háttértárak adata- 
inak gyors és hiteles klónozásához. Visszaírást 
megakadályozó ún. írásvédő eszközökkel biz- 
tosítjuk az eredeti bizonyítékok sértetlenségét. 
Adatbázisokra épülő elemző alkalmazások se- 
gítségével nyerjük ki az adathalmazból azokat 
az információkat, amelyek a későbbi felhasz- 
nálás során bizonyítékként szolgálnak egy ha- 
tósági eljárásban. Ezek a vizsgálatot támogató 
eszközök nemzetközi szinten teljesen elfoga- 
dottak, hatékonyságuk és hitelességük bizonyított. Alkalma- 
zásuk — főként tőlünk nyugatabbra — mind a hatósági, mind 

a szakértői érában mindennapos. Nálunk azonban a kiszol- 
gáló technológia beszerzése, szinten tartása és fejlesztése mind 
technikai, mind monetáris alapon is elég nagy kihívást jelent. 


László 


CW: A munkája során mi volta legérdekesebb esete? 
K.L.: A legizgalmasabbak általában az adattartalom-rekonst- 
rukciók. A törölt adattartalomban való , elmerülés" sokszor 

a gyöngyhalászathoz hasonlítható. Az adatok helyreállításá- 

ra épülő információszerzés kétes kimenetelű. Azonban ha 
eredménnyel jár, az kárpótlást jelent a befektetett energiáért. 
Számomra a legtanulságosabb egy többször is újratelepített 
számítógép , életútjának" rekonstruálása volt. A törölt adattar- 


Komáromi 


igazságügyi informa- 
tikai biztonsági szak- 
értő, INFOLABOR 


talom elemzése során kinyerhetők voltak a korábbi operáci- 
ós rendszerben kialakított felhasználói fiókok, az azokhoz tar- 
tozó dokumentumok, levelezés, chatelés. Megállapítható volt, 
hogy mettől meddig , porosodott" a gép használaton kívül, és 
a gazdája mikor telepítette újra — próbálván elfedni korábbi 
tevékenységének nyomait. 


CW: Mekkora veszélyt rejt a magyar számítógépes bűnö- 
zés, és milyen fokú az ilyen bűncselekmények elkövetői- 
nek felkészültsége? 

K.L.: Tapasztalatom alapján ma méga szakértői munka jelen- 
tős részét nem a , számítógépes bűnözők" produktuma szol- 
gáltatja. Inkább jellemző az infokommunikációs eszközökkel 
és lehetőségekkel támogatott tradicionális bűn- 
cselekmények eszközhasználatának vizsgálata. 
A leggyakoribb feladat abűncselekmények el- 
követését alátámasztó kommunikációban rejlő 
információk kinyerése. 


CW: A magyar jogszabályok mennyire ké- 
pesek lépést tartani az informatika, illet- 

ve a computer forensic fejlődésével? Milyen 
változtatásokat látna szívesen a jogi szabá- 
lyozás terén? 

K.L.: A magyar jogszabályok a nemzetközi 
egyezmények (pl. Cybercrime), a jogharmo- 
nizáció, illetve az ebből fakadó büntetőjogi 
változások hatására általánosságban megáll- 
ják helyüket az inftokommunikációhoz kap- 
csolódó területeken. Attörő változást je- 
lentene azonban a nyomozati munkában 

a hatóságok számára, ha lehetőségük adódna a bizonyíté- 
kok közvetlen rögzítésére, előzetes adattartalom analízi- 
sére. Tehát, hogy egy háttértároló klón elkészítése, egy 
mobilkészülék adattartalmának letöltése a hatóság kikép- 
zett technikusa és hitelesített eszközök segítségével önál- 
lóan — szakértők bevonása nélkül — akár a bűntett hely- 
színén legyen megvalósítható. Szerintem ez — hasonlóan 
az ujjnyomat rögzítéséhez vagy fénymásolat készítéséhez 
— alapvetően technikai jellegű feladat. A legtöbb esetben 
ilyenkor nincs eldöntendő vagy megválaszolandó kérdés 

a szakértő részére. A lehetőség mind a bűnügyi, mind az 
eljárás alá vont érdekeit is szolgálná, hiszen csak a hiteles 
másolat elkészítéséig lenne szükség az eredeti eszközre, 
így a tulajdonosi érdekek sérülése minimalizálhatóvá válna. 


matikai Biztonság és Adatvédelem 
üzletágának vezető II-biztonsági ta- 
nácsadóját, a NetAcademia CHFI- 
oktatóját kérdeztük. A szakember el- 
mondta: a legnagyobb nehézséget 
az jelenti, hogy a vállalatok, ame- 
lyek valamilyen incidens kapcsán 
forensic-szakértőt bíznak meg, már 
azelőtt tesznek bizonyos lépéseket 

a probléma felgöngyölítése érdeké- 
ben, mielőtt a szakértő a helyszínre 
érkezik. Ezek a lépések legtöbbször 
nem a kívánt hatást érik el, hanem 
adott esetben akár a bizonyítékok 
hitelességét is veszélyeztethetik. Ez 


általában abból fakad, hogy mielőtt 
külső szakértőt fogadnának, meg- 
próbálják az incidenst , házon belüli" 
erőforrások segítségével megoldani. 
A szakma másik jelentős problémája 
a megfelelő oktatás hiánya. Nagyon 
kevés a színvonalas tanfolyam vagy 
vizsga, amit egy leendő szakértő el- 
végezhet. Sajnos sok esetben elavult 
ismereteket oktatnak, amelyeket 
nem vagy csak részben tudnak alkal- 
mazni. Természetesen mindenkinek 
lehetősége van az internet segítségé- 
vel tudásának bővítésére, azonban 

a jól rendszerezett ismeretanyag és 


, 


annak megfelelő átadása jóval haté- 
konyabb lehet. 

— Magyarországon alacsonynak 
mondható a magas felkészültség- 
gel rendelkező számítógépes bűnö- 
zők száma. A komolynak nevezhető 
bűncselekményeket általában nem is 
az ország határain belül élők követik 
el. Ennek oka igen egyszerű: így egy 
fokkal megnehezíthető a nyomozók 
dolga, hiszen a határokon átnyúló 
bűncselekmények felderítése nem- 
zetközi törvények figyelembevételé- 
vel, illetve az érintett országok nyo- 
mozószerveinek együttműködésével 


IFÓKUSZÍI 


lehetséges csak. Ez az együttműködés 
nem minden esetben megy zökkenő- 
mentesen, illetve a törvények, jogsza- 
bályok is eltérhetnek egymástól, ami 
esetenként megnehezíti a nyomozást 
— vélekedett a szakember. 

Barta Csaba néhány tanáccsal is 
szolgált a bűncselekmények megelő- 
zése, illetve azok minél hatékonyabb 
felderíthetősége érdekében. Szerin- 
te a megelőzés sok esetben nemcsak 
a kiépített informatikai rendszer vé- 
delmét kell, hogy jelentse, hanem az 
alkalmazottak megfelelő felkészült- 
ségét is. A számítógépes bűncselek- 
mények nem magát a rendszert ve- 
szik célba, hanem a felhasználót. Le- 
het az információt védő rendszer 
bármilyen modern, illetve erős, ha 
az azt üzemeltető vagy használó em- 
ber nem felkészült egy őt érő esetle- 
ges támadással szemben. lermészete- 
sen a megfelelő naplózás is elenged- 
hetetlen, hiszen az ésszerűen beállí- 
tott naplózó rendszer által gyűjtött, 
megfelelően tárolt naplóinformációk 
akár perdöntő bizonyítékként is szol- 
gálhatnak. A naplóbejegyzéseket cél- 
szerű központi helyen (naplógyűjtőn) 
tárolni, és ha lehetséges, digitális alá- 
írással ellátni. Ez biztosítja, hogy az 
igazságszolgáltatás számára bizonyí- 
tékként elfogadhatók legyenek. 

— A bűncselekmények felgöngyö- 
lítésével kapcsolatban legfontosabb 
talán, hogy egy minimális képzés ke- 
retében az alkalmazottak megis- 
merjék az alapvető incidensreagá- 
lási lépéseket, illetve a bizonyíték- 
kezeléssel kapcsolatos szabályokat. 
Ezeket egy külön erre a célra készí- 
tett incidensreagálási politika tar- 
talmazza; azonban a reagálásban 
részt vevő személyek nem mindig 
vannak tisztában ennek tartalmával, 
illetve betartásának jelentőségével — 
tette hozzá Barta Csaba. 


akokok 


Egy computer forensic-szakértő sok- 
szor teljesen más szemszögből vizs- 
gálja a számítógépeket, a szoftve- 
reket, a dokumentumokat, az adat- 
bázisokat, mint ahogy azt egy in- 
formatikus, fejlesztő vagy egy 
adatbázis-adminisztrátor teszi. Ez 

a szemléletbeli különbség teszi igazán 
érdekessé a szakértői tevékenységet, 
melynek során felelősségteljes, rend- 
kívül körültekintő és szakszerű mun- 
kavégzésre van szükség. a 
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Képzetlenül a PG előtt 


Miközben a hazai vállalatok informatikai osztályain dolgozók 
felkészültsége többnyire megfelel a nemzetközi normáknak, 

a nem kifejezetten IT-területen dolgozók számítógépes 
hozzáértése sok vállalatnál a mai napig komoly hiányosságokat 
mutat. Számukra ugyan számtalan tanfolyami képzési 
lehetőséget kínál a piac, a tanfolyamok mégis nehezen 


eladhatók. Írta: Szalay Dániel 


]lIT-KÉPZETTSÉGI 


W 


lapvetően rendben lévő- 
A nek találja az [I-osztályok, 

a programozók, rendszer- 
gazdák felkészültségét Főti Mar- 
cell, a NetAcademia Oktatóköz- 
pont ügyvezetője, akinek vezető 
oktatóként igen közeli rálátása 
van a területre. Szerinte alapvető- 
en a , kis cég, kis odafigyelés — nagy 
cég, nagy odafigyelés"? elve érvé- 
nyesül, vagyis minél nagyobb egy 
vállalat, annál több erőforrást for- 
dítanak az II-guruk továbbképzé- 
sére. — Ami azonban a nem infor- 
matikus felhasználókat illeti — te- 
szi hozzá — közel sem ilyen pozitív 


PowerPoint tengelyen. Illetve rosz- 
szabb esetben még e téren is hiá- 
nyosságok mutatkoznak. 

— A legnagyobb probléma az — 
mondja Fóti —, hogy a szá- 
mitógépüket nap mint nap 
használó, sokszor akár kri- 
tikus üzleti információkkal 
dolgozó munkatársak biz- 
tonsági értelemben teljesen 
érintetlennek számítanak. 
Csak egyetlen példa a száz 
közül: egy átlagos dolgozó- 
nak fogalma sincs arról, mi 
a különbség a belső és a kül- 
ső hálózat között, így bát- 


71 
fi 


E 


fert 


ki nyílt, olvasható formában az 
internetre, amit a belső, vállalati há- 
lózaton a rendszergazdák gondosan 


nálás mellett mi- 
nek egyáltalán tit- 
kosítani? — teszi fel 
" a kérdést a szakem- 
ber. Fóti szerint az 
előbbieket támaszt- 


sz 


Főti Marcell 


az II-biztonsági 


kereslet mutatko- 
zik, a felhasználók 
biztonsági képzése 


ügyvezető 
az összkép: a vállalatok többségénél ran beállítja céges jelszavát SE ÉGEKETSÉK , egyelőre eladha- 
a felhasználók képzése még mindig — publikus weboldalakon is. Oktatóközpont tatlan". Az oktató- 
megmarad a jó öreg Word-Excel- Ugyanazt a jelszót küldi központ vezetője 


GKleNet munkaerő-piaci kutatás 


A vállalati dolyozák felkészültségét vizsgáló legutóbbi, 
2008-as GKleNet munkaerő-piaci kutatás szerint a 10 vagy 
annál több embert foglalkoztató cégek alig negyedénél be- 
szélhetünk magas vagy kiemelkedő informatikai intenzitásról, 
ami azt jelenti, hogy az ilyen cégek száma nem éri el a 8 ezret. 


A GKleNet felmérése megállapította, hogy a vállalatok 2007-ben 


átlagosan 300 ezer forintot fordítottak alkalmazottaik tovább- 
képzésére, ami országos szinten 10.2 milliárd forintot tett ki. 

A kutatás elkészítésekor a vállalatok kevesebb mint negye- 

de (23 százalék) foglalkoztatott informatikust. Kiderült, hogy 
a 10 fő feletti cégeknél a számítógépet használó dolgozók 70 


százalékának semmilyen informatikai jellegű képesítése nincs. 


Még sötétebb a kép, ha figyelembe vesszük, hogy a képesítet- 
tek több mint fele , csak" ECDL-vizsgával vagy egyéb képesíi- 


téssel rendelkezik. Ez összefügghet azzal is, hogy a számító- 
géppel dolgozó beosztott pozícióknál a vállalatok négyötöde 
nem támasztott elvárást a jelöltekkel szemben. 4. százalékuk 
vár el ECDL-vizsgát, 10 százalékuk OKJ-s képesítést, 9 szá- 
zalékuk pedig informatikai szakközépiskolai végzettséget, míg 
a fejlesztői állásoknál már az egyetemi végzettség dominál az 
elvárások között. A vállalatok általános véleménye, hogy a kü- 
lönböző típusú informatikai képzésben részt vevők nem kap- 
nak megfelelő minőségű képzést, valamint nem minden eset- 
bena szoftverek aktuális változatának használatát tanulják. 

A cégek egyértelműen a főiskolai , egyetemi képzéssel vannak 
leginkább megelégedve, ugyanakkor még messze nem tartják 
megfelelőnek a felsőfokú informatikai képzések minőségét. 
Egyébként a legjobb egyetemnek a BME-t nevezték meg. 


titkosítva kezelnek. — De ilyen felhasz- 


ja alá az is, hogy bár 


képzéseikre jelentős 


szerint ez abból is fakad, hogy más 
büdzséből kerül ki és más döntésho- 
zók hatáskörébe tartozik az infor- 
matikusok és a felhasználók képzé- 
se. Előbbiről elsősorban az informa- 
tikai vezető, a CIO dönt, míg utób- 
biról például a HR-igazgató vagy az 
ügyvezető. Fóti ezzel kapcsolatban 
megjegyzi: , Ez utóbbi körben nem 
ártana valakinek komoly felvilágosí- 
tó tevékenységet végeznie." 
Egyébként Fóti Marcell tapasz- 
talataival nagyon hasonló eredmé- 
nyeket hozott a Business Solutions 
Report, a Bellgesearch idén elké- 
szült elemzése is, amelynek adat- 
felvételét 2009 őszén végezték el 
760, tíz vagy annál több főt alkal- 
mazó hazai vállalatnál. E szerint 
a legalább 10 főt foglalkoztató hazai 
vállalatok kétharmada, 22-23 ezer 
cég tart képzéseket munkaválla- 
lói számára, és a nagyvállalatok eb- 
ből a szempontból aktívabbak: kö- 
rükben 88 százalékos a munkahe- 
lyi képzést szervezők aránya, míg 
ugyanez az arány körülbelül 10 szá- 
zalékponttal alacsonyabb a közép- 
vállalatok körében, a kisvállalatok 
esetében pedig 63 százalék. A szer- 
vezett képzést folytató vállalatok- 
nak összességében bő egyharma- 
da (35 százalék) oktatja dolgozóit 
szoftverek használatával kapcsolat- 
ban, ami nagyjából megegyezik az 
általános iparági ismeretekre, illet- 


12 1 2010. augusztus 3. ] WWW.COMPUTERWORLD.HU 


COMPUTERWORLD 


ve a cég termékeire-szolgáltatásai- 
ra vonatkozó oktatás elterjedtségé- 
vel. Amíg azonban az utóbbi terüle- 
teken az egyes vállalati szegmensek 
gyakorlata hasonló, az informatikai 
oktatás területén jelentősek a kü- 
lönbségek: a nagyvállalatoknál 61 
százalékos az arány, a középválla- 
latok fele, a kisvállalatoknak pedig 
alig 30 százaléka képzi munkavál- 
lalóit az informatikai alkalmazások 
használatára. 


HOZZÁ NEM ÉRTÉSBŐL 

ADÓDÓ KÁROK 

Mekkora károkat okozhat egy-egy 
hozzá nem értő user által elvégzett 
számítógépes művelet? Fóti sze- 

rint a kár mértéke nem a tudás- 
hiány mértékétől függ: , Ha vala- 

ki tudatlansága folytán beenged egy 
crackert, onnantól a károkozás mér- 
téke csakis a támadó hozzáállásán 
múlik." Szerinte azért is lenne fon- 
tos odafigyelni a megfelelő képzett- 
ségre, mert , nincs kisember és nagy- 
ember", vagyis ugyanolyan , nehéz" 
a portás számítógépéről és felhaszná- 
lói szintjéről domain adminisztrátor- 
rá válni egy crackernek, mint ami- 
lyen , nehézséget" egy vezérigazgatói 
hozzáférés megszerzése jelentene. 

, Ha egy támadónak bármilyen szin- 
tű hozzáférése van, az emelt szintű 
jogosultság megszerzése rutinfeladat, 


ezért félmegoldásokra, féloktatásokra 
semmi értelme pénzt kidobni" — fi- 
gyelmeztet Fóti Marcell, aki szerint 
ideje kimondani: logikátlan, hogy 
csak a kiemelt , nagyvadak" (vezetői 
szintek) részesüljenek biztonsági ok- 
tatásban, mert ettől még a gyenge 
láncszemek megmaradnak a hálózat- 
ban. , Igaz, megtakarítottuk pár száz 
dolgozó oktatását, de kidobtunk egy 
csomó pénzt feleslegesen egy szűk 
kör oktatására"— mondja. Az oktató 
szerint súlyos gond, hogy mégis ez 

a bevett gyakorlat. 


AZ OKTATÁSRA FORDÍTOTT 
ERŐFORRÁS 

Egyébként a minimális képzési el- 
várás a biztonsági ismeretek kar- 
bantartása lenne, méghozzá vala- 
mennyi dolgozó számára — véleke- 
dik Fóti Marcell. Ez szerinte 2-3 
munkanap alatt teljes körűen el- 
végezhető. Ezenfelül szükség lesz 
az új szoftvermegoldások haszná- 
latának elsajátítására, ami továb- 

bi 2-3 napot vehet igénybe, de már 
csak azoknak a dolgozóknak, aki- 
ket ez a munkája miatt érint. Az II- 
részleg képzése pedig ennél is több 
időt vesz igénybe, hiszen számuk- 
ra mérnöki szintű magas fokú tu- 
dást kell átadni, amelynek időigé- 
nye 5 nap. Ugyanakkor az időrá- 
fordítás és a költségek ellenére azt 
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mondhatjuk, hogy a dolgozók kép- 
zése még mindig kevesebbe kerül, 
mint a tudatlanság miatt előidézett 
károk, adatkiszivárgások. Ideális 
esetben dolgozónként az éves kép- 
zés néhány tízezer forintba kerül, 
és csak az informatikusok oktatása 
, húzósabb" — ez dolgozónként né- 
hány százezer forintos tételt jelent. 
A továbbképzéseket egyébként akár 
a szakképzési hozzájárulás terhé- 

re is igénybe lehet venni, és az infor- 
matikusok oktatásának finanszíro- 
zásába sokszor a nagy gyártók is be- 
szállnak, ahogy például a Microsoft 
is teszi oktatási kuponok, úgyneve- 
zett SA voucherek formájában. 


ROSSZ KIFOGÁS A LÉTSZÁMHIÁNY 

A cégek részéről — ahonnan ritkáb- 
ban vagy akár soha nem küldik to- 
vábbképzésre a dolgozókat — gyak- 
ran hangoztatott érv a tanfolyamok 
ellen, hogy azok sok időt vesznek 
igénybe, és ezalatt nélkülözniük 
kell az érintettek munkáját. A vál- 
ság persze ennek az indoknak a han- 


goztatásához még alapot is adott, 
hiszen a vállalatok nemcsak a tan- 
folyamokra költhető összegeken 
próbálnak takarékoskodni, de a dol- 
gozói létszámon is. Vagyis ott, ahol 
a létszámleépítések miatt két em- 
ber látja el három munkáját, nem- 
igen akad szabad munkanap oktatási 
célra. Ugyanakkor ma már az oktató- 
központok is rugalmasabbak: készek 
akár a cég székházában vagy akár 
interneten keresztül, távoktatással 
képezni a , hallgatókat". Ilyen eset- 
ben a dolgozóknak nem kell seho- 
vá eljárniuk, s ha időnként ki is es- 
nek a képzés ritmusából, a teljes tan- 
folyam rendelkezésükre áll videón, 
vagyis mindent pótolni tudnak. Eze- 
ket a tanfolyamokat akár munkaidő 
utánra is megszervezik. Fóti Marcell 
ezzel kapcsolatban azt mondja: az 
online tanfolyamok esetében általá- 
ban ki is derül, hogy valójában meg- 
vannak az oktatásra szánható össze- 
gek, csak éppen hagyományos, nap- 
pali tantermi oktatásra egyre nehe- 
zebb elkérni ezeket. 4 


Az e-learniny az üzleti döntéshozók 
jelentős része számára ma már egyre ke- 
vésbé tűnik , titokzatos" dolognak — 
ezta Bell Research adatai is alátámaszt- 
ják. A minimum 10 fős vállalati körben 
négyből három vezető legalább fogal- 
mi szinten tisztában van a fogalom je- 
lentésével. A tisztánlátáshoz persze az is 
hozzátartozik, hogy az e-learning pon- 
tos mibenléte — a részletek — ennél azért 
kisebb hányaduknak, mindössze 46 
százalékuknak világos. A nagyobb cé- 
geknél - vélhetően az eredendően ma- 
gasabb szintű kompetenciák miatt — 
atöbbség számára ismert e terület. 

Az előbbiek tükrében a gyakorlat min- 
denképpen jelentős kontrasztot mu- 
tat: a Bellkesearch adatai szerint a leg- 
alább 10 fős hazai cégek mindössze 7 
százaléka alkalmazza ténylegesen az 
e-learninget. A nagyvállalatok látható- 
an előrébb járnak ezen a téren, körük- 
bentöbb mint kétszeres az arány. Je- 
lenleg mintegy 2500 hazai 10-- fős cég 
él az e-learning adta előnyökkel. A ha- 
zai gyakorlat nem nyúlik vissza hosszú 
időre, a cégek többsége még csak né- 
hány éve alkalmazza. Az e-learning té- 
máit tekintve a szoftverek használatá- 
hoz kapcsolódó IT-oktatás népszerűnek 
számít, az érintett vállalatok fele ezen 
aterületen is alkalmazza ezt a mód- 


szert. A Bellkesearch kutatási eredmé- 
nyei szerint az e-learning legfontosabb 
drivereit a vállalatok számára a rugal- 
masság, az információk elektronikus el- 
érhetősége, a költséghatékonyság és 

a munkavállalói produktivitás növelése 
jelenti. Ugyanakkor a cégek négyötödé- 
nél mutatható ki valamilyen konkrét in- 
dok arra vonatkozóan, hogy miért nem 
alkalmazzák egyáltalán vagy nagyobb 
arányban az e-learninget. A leggyako- 
ribb elutasítási indoknak — minden har- 
madik cégnél — a munkatársi igények 
[vélt] hiánya számít. Ezek a döntésho- 
zók úgy gondolják, hogy a munkatársak 
számára valójában nem jelentene érté- 
ket, vagy csak marginális hasznot hozna 
az online oktatás, továbbképzés. Egyéb- 
ként a nemzetközi tapasztalatok azt mu- 
tatják, hogy jóval nagyobb arányban igé- 
nyelnék a munkatársak az e-learninget, 
mint azt a vállalatvezetők feltételezik. 

A vállalati döntéshozók részéről magá- 
val a megoldással kapcsolatos szkepszis 
érződik akkor is, amikor arra hivatkoz- 
nak, hogy a tudás ilyen módon nem ad- 
ható át, vagy nem hatékony, illetve drá- 
ga. Fontos azonban, hogy e vélekedések 
többsége alapvetően csak percepció, 
jellemzően hiányoznak az alátámasztó 
tárgyi elemek, hatásvizsgálatok, tanul- 
mányok, elemzések. 


COMPUTERWORLD 


WWW.COMPUTERWORLD.HU I 2010. augusztus 3. 13 


IÜZLETI 


Energiadilemma az adatközpontban 


Az International Energy Agency szerint 2008-ban a világ energiafogyasztásának 4 százaléka IT-vonatkozású volt, azonban az 
energiaigény évi 15 százalékos növekedése mellett ez az arány 2030-ra 40 százalékra nőhet. Ennek mérséklésére a jelenleg elérhető 
technológiákkal is van lehetőség - az energiahatékonyság javításával. Ezt - amint az az első példák láttán valószínűsíthető - törvények 


ss. 


is előírhatják már a közeli jövőben. Írta: Kis Endre 


Schneider Electric több 

mint száz országban kínál 

integrált energiamenedzs- 
ment megoldásokat az energia és 
infrastruktúra, az ipari folyamatok, 
az épületautomatizálás, az adatköz- 
pontok és -hálózatok területén, vala- 
mint a lakossági piacon. A több mint 
100 ezer főt foglalkoztató, közel 16 
milliárd euró éves árbevételű cég sa- 
ját becslése alapján, ügyfelei jegyzik 
a világ villamosenergia-fogyasztásá- 
nak 72 százalékát. 

Ezek a szervezetek és magánszemé- 

lyek — a Schneider Electric szerint — 
a fejlett energiafelügyeleti megoldá- 
sokkal átlagosan 30 százalékos meg- 
takarítást érhetnek el az energiafo- 
gyasztás terén. 


EGY AVATAR KARBONLÁBNYOMA 

Az utóbbi években minden képzele- 
tet felülmúló információrobbanásnak 
lehettünk tanúi. Egyedül 2006-ban 3 
milliószor több információt rögzítet- 
tünk, mint amennyit a könyvnyomta- 
tás kezdetétől számítva összesen ki- 
nyomtattak, és ez az információmeny- 
nyiség idén megkilencszereződik. Ezzel 
arányosan növekszik a hálózati sávszé- 
lesség iránti igény, miként az informá- 
ciót kezelő rendszerek, alkalmazások 
és eszközök üzemeltetéséhez szüksé- 
ges energiafogyasztás is. Az élet min- 
den területére jellemző információ- 
központúságból fakadó igények ki- 
szolgálására egyre nagyobb kapacitású 
adatközpontok épülnek. Az Egyesült 
Allamok energiafogyasztásának 2 szá- 
zalékát már jelenleg is ezek a létesít- 
mények adják. 

A felhasználók napi 3 milliárd per- 
cet töltenek a Facebookon, naponta 
több mint 1 milliárd videót néznek 
meg a YouTube-on, és ugyanennyi 
képet tekintenek meg a Google web- 
oldalán. A mobilinternet elterjedésé- 
vel az ilyen számok egyre gyorsabb 
ütemben nőnek a lakosság és az üz- 
leti felhasználók körében egyaránt. 
A napjainkban piacra kerülő mobil- 
eszközök funkcióinak zöme hálózati 
adatforgalmat feltételez. 


A világhálóra csatlakozó felhaszná- 
lók ugyanakkor nem gondolnak ar- 
ra, hogy ez a foglalatosság mennyi- 
re energiaigényes. A weben töltött 
minden másodperc 20 milligramm 
szén-dioxid kibocsátá- 
sával jár. Tíz éven be- 
lül az üvegházhatást ki- 
váltó gázok 20 százalékát 
az internethasználathoz 
szükséges energia elő- 
állítása fogja termel- 
ni. A Second Life virtu- 
ális világát benépesítő 
avatarok például — átla- 


gos életciklust alapul vé- Nordenfors látja a környezetvédelem 
ve — ma már akár több vezérigazgató jövőjét — fejtette ki Szefan 
elektromos energiát is Schneider Electric Hun-  Nordenfors, a Schneider 
fogyaszthatnak, mintegy  gárja Villamossági Zrt. Electric Hungária Villa- 
hús-vér ember. Mm mossági Zrt. vezérigaz- 


Az IT mellett más te- 
rületeket is ideszámítva, a világ ener- 
giafelhasználása 1980 óta 45 száza- 
lékkal nőtt, ami azt jelenti, hogy a je- 
lenlegi szinthez képest 2050-ben már 
100 százalékkal több energiára lesz 
szüksége az emberiségnek. 

A növekvő energiafogyasztás ká- 
ros környezeti hatásainak mérséklé- 
se érdekében a nemzetközi közösség 
célul tűzte ki, hogy ez idő alatt felére 
csökkenti szén-dioxid-kibocsátását, és 
a továbbiakban az elektromos energia 
egyre nagyobb részét megújuló ener- 
giaforrások felhasználásával állítja elő. 
Országonként eltérő, hogy a helyi 
adottságok függvényében erre milyen 
lehetőség kínálkozik. Magyarország 
például a szélenergia és a föld hőener- 
giájának hasznosításától várja a legna- 
gyobb eredményt. Egyelőre azonban 
kétséges, hogy az ambiciózus célok és 
határidők mennyiben lesznek tartha- 
tók. A megújuló energiaforrások jelen- 
leg a világ áramtermelésének elenyé- 
sző hányadát adják. 


ENERGIAINTELLIGENCIA 

Ezért fontos, hogy az energiafel- 
használás hatékonyságán javítsunk; 
ezen a téren sokkal gyorsabban és ol- 
csóbban érhető el előrelépés, mint 
az energiatermelés és -elosztás mód- 


jának megváltoztatásában. E mellett 
szól az a körülmény is, hogy a jelenle- 
gi áramelosztó hálózatok nagy ener- 
giaveszteség mellett működnek. Ez 
azt jelenti, hogy a fogyasztói oldalon 
megtakarított minden 1 
kilowatt áram után 3 ki- 
lowattal kevesebb elekt- 
romos energiát szüksé- 

. ges termelni. 

— Vállalatunk a fel- 
használt energia meny- 
nyiségének csökkenté- 
sében és annak hatéko- 
nyabb hasznosításában 


gatója. — Véleményünk 
szerint ez az első és legfontosabb lé- 
pés a fenntartható fejlődés felé. Ezért 
olyan eszközöket és megoldásokat kí- 


nálunk, amelyek segítségével a végfel- 
használók hosszú távon is fenntartha- 
tó hatékonyságot érhetnek el az ener- 
giafelhasználás terén. 

Az II-vel összefüggő energiakölt- 
ségeken elérhető megtakarítást azon- 


ban nehezíti, hogy a vállalatok általá- 
ban nem tudják pontosan kimutatni, 
II-eszközeik mennyit fogyasztanak. 
Ez az energiaköltség becslések szerint 
a vállalat bevételének 6—-20 százalékát 
is elérheti 2020-ra. Mivel a villany- 
számla alapján nem derül ki az II-re 
eső fogyasztás mértéke, az energiaha- 
tékonyság érdemi javításához több és 
részletesebb információ szükséges. 

-— Ezért kidolgoztunk egy általános, 
az IT mellett más területeken is alkal- 
mazható modellt, amely négy lépés- 
ben segíti a fogyasztót a hatékonyabb 
energiafelhasználáshoz — mond- 
ta Stefan Nordenfors. — Mindenek- 
előtt részletesen mérjük a fogyasztást, 
nyi elektromos energiát használunk, 
és miért. Ennek alapján a második lé- 
pésben a nagy fogyasztású eszközöket 
energiahatékony változatokra cserél- 
jük. Ezt a két szakaszt a passzív ener- 
giahatékonyság területeként határoz- 


tuk meg, mert ha egy alacsony fo- 
gyasztású eszközt akkor is használunk, 
amikor ez valójában nem szüksé- 

ges, még mindig energiát pazarolunk. 
A következő két lépés az aktív ener- 
giahatékonyság területére vezet. Kö- 
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zülük az első az automatizálás — a vi- 
lágítás, a fűtés, a légkondicionálás és 
a különböző eszközök automatikus 
lekapcsolása a szenzorok által továb- 
bított információk alapján. Ezek az 
adatok a meghibásodások gyors észle- 
lését és javítását is segítik. A negyedik 
lépés az energiafogyasztással kapcso- 
latos információk elemzésén keresztül 
biztosítja az elért energiahatékonyság 
hosszú távú fenntarthatóságát és to- 
vábbi javítását. 

A Schneider Electric a hozzá tarto- 
zó APC-vel együtt olyan menedzsment 
megoldást szállít, amellyel az adatköz- 
pontokban is részletekbe menő módon 
monitorozható, elemezhető és optima- 
lizálható a hatékonyság az IT-eszközök, 
a hűtés és az egész létesítmény ener- 
giafogyasztása terén. 

-— A Schneider Electric Power 
Logic EEM (energy management 
information system, EMIS) és az 
APC InfraStruXure Central funk- 
cióit ötvöző megoldás, amely a más 
szállítóktól származó felügyele- 
ti eszközökből érkező adatokat is 
integrálja, holisztikus képet ad az 
adatközpont energiafogyasztásá- 
ról és -hatékonyságáról — emel- 
te ki Szarka Attila, a Schneider 
Electric ÍT Hungary Kft. veze- 
tő rendszermérnöke. — Többek kö- 
zött valós idejű adatokat mutat be 
a folyamatok mentén, támogat- 
ja a költségelszámolást és -terve- 
zést, virtualizációs környezetre is 
optimalizálva segíti az elemzést és 
a riportolást. Az adatközpont élő 
modellje is felépíthető ezzel a meg- 
oldással, amelyen minden tervezett 
változtatás és bővítés hatása szimu- 
lálható és ellenőrizhető az energia- 
fogyasztás szempontjából. A kali- 
forniai Raging Wire sacramentói 
adatközpontja például — amely az 
egyik legnagyobb a San Franciscó-i 
öböl térségében -, évi 1 millió kWh 
áramot takarít meg pusztán a meg- 
lévő infrastruktúra jobb felügyelete 
által. A vállalat ezt úgy érte el, hogy 
minden rackszekrénybe szenzoro- 
kat telepített, majd a mért hőmér- 
sékletértékek alapján optimalizálta 
a vízhűtést és a légkondicionálást. 

A Schneider Electric szerint az 
ilyen információgyűjtés és -elemzés 
kulcsfontosságú az energiahatékony- 
ság javítása szempontjából, és az au- 
tomatizálással együtt a fejlődés fő 
irányát mutatja az energiafogyasz- 


tás felügyelete területén. Ha tetszik, 
az energiaintelligencia megoldások 
megjelenéséről beszélhetünk. 


ZÖLD PÉLDÁK 

Az Európai Bizottság kutatóközpont- 
jának energetikai intézete 2008 vé- 
gén ajánlást készített az adatköz- 
pontok kialakítására és üzemelteté- 


ÚN, ua 


A telhasználók napi 
3 milliárd percet töl- 
tenek a Facebookon, 
és több mint 1 mil- 
liárd videót néznek 
meg a YouTube-on... 


sére nézve (Code of Conduct on Data 
Centers), amelyet számos szállító és 
felhasználó támogat. Aki ezt aláírá- 
sával önként vállalja, annak az ener- 
giahatékonyság terén bevált gya- 
korlatot kell alkalmaznia, eleget kell 
tennie a legjobb TCO-val bíró esz- 
közök beszerzésére érvényes köve- 
telményeknek és évente jelentést ké- 
szítenie energiafogyasztásáról. 

Az Egyesült Királyság azonban, 
ahol az adatközpontokra az összes 
áramfogyasztás 3 százaléka esik, 
már törvényi erejű szabályozást is be- 
vezetett ezen a téren annak érde- 
kében, hogy vállalása szerint 2050- 
re 80 százalékkal csökkenthesse az 
üvegházhatást kiváltó gázok kibocsá- 
tását. Várható, hogy a jövőben más 
európai országok is követik majd ezt 
a példát. 

— Magyarországon többek között 
a régió legnagyobb adatközpont- 
ját működtető Dataplex használ- 
ja az APC szünetmentes áramforrá- 
sait az energiahatékony üzemeltetés 
megoldására — mondta Szarka Attila. 
— A frankfurti repülőtér Schneider 
Electric eszközökkel optimalizál- 
ja a hűtést adatközpontjában, ahol 
Európa egyik legnagyobb hőszigete 
található. A Ferrari és a Renault 
Forma-1-es csapata szintén az APC 
megoldásával biztosítja nagy szá- 
míitási kapacitású szerverparkjának 
áramellátását. 

Az adatközpontok energiafelügye- 
lete területén a Schneider Electric 
olyan partnerekkel is együttműkö- 


IÜZLETI 


dik, mint az IBM. Az egyesült ál- 
lamokbeli Bryant University az 
IBM Scalable Modular Data Cen- 
ter megoldásával konszolidálta és 
virtualizálta szerverparkját, amely 
addig három különböző helyszí- 
nen működött. Ennek az IBM 
BladeCenter platformra épülő meg- 
oldásnak az APC InfraStruXure ar- 
chitektúra és az ún. célzott hűtést 
biztosító InhRow-technológia is in- 
tegráns része. Segítségével az egye- 
tem 75-ről 40-re csökkentette 
a szerverek számát, ami 40-50 szá- 
zalékkal kisebb helyigényt és becslés 
szerint 30 százalékkal nagyobb ener- 
giahatékonyságot eredményezett. 
Az adatközpontok energiaha- 
tékonyságának mérésére a Green 
Grid szövetség, amelyben 
a Schneider Electric 
elnökségi tag, kidol- 
gozta a PUE (power 
usage efficiency) mé- 
rőszámot. Ez azt mu- 
tatja, hogy a létesít- 
mény egészének ener- 
giafogyasztása miként 
viszonyul az II- 
eszközök energiafo- 
gyasztásához (a számí- 


Szarka Attila 


Itt érdemes megemlíteni, hogy 
a Schneider Electric látta el épület- 
kekkel a koppenhágai Bella Centert 
is, amely otthont adott az ENSZ ta- 
valyi klímakonferenciájának. A pro- 
jekt során a 122 ezer négyzetmé- 
ter alapterületű épületben a világí- 
tást, a szellőztetést, a légkondicio- 
náló rendszert, a keringetőpumpákat, 
valamint a biztonsági és beléptető 
rendszereket cserélték a Schneider 
Electric megoldásaira. Az új világí- 
tástechnikának köszönhetően az épü- 
let 300 ezer kWh-val kevesebb energi- 
át használ, a keringetőpumpák pedig 
30-50 százalékos költségmegtakari- 
tást tesznek lehetővé. Az épület üze- 
meltetője összességében évi 268 ezer 
eurót takarít meg, így a beruházás 
kevesebb mint 8 év alatt 
megtérül. Az átalakítás 
eredményeként a központ 
2009 decemberéig 1150 
tonnával kevesebb szén- 
dioxidot termelt. 

Figyelmet érdemel 
az Antarktiszon 2008 
óta működő Princess 
Elisabeth kutatóállomás 
is, amelynek áramelosz- 


tási kapacitástól füg- vezető rendszermérnük tó és energiafelügyeleti, 
getlenül). eimetto aze valamint automatizálási 
— Az ideális PUE IT Hungary Kft. megoldásait a Schneider 


1,0, az Egyesült Alla- 

mokban az átlag 2,5, 

Európában 2,2 körül alakul — tette 
hozzá Szarka Attila. — A Budapest 
Bank adatközpontja, ahová hűté- 
si megoldást szállítottunk, ehhez 
képest várhatóan kiemelkedő, 14 
PUE energiahatékonysággal fog 
működni. 


Electric szállította. A ku- 

tatóállomás évi 54 MWh 
energiaigényét teljes egészében meg- 
újuló energiaforrásokból, napelemek 
és szélerőművek segítségével bizto- 
sítja — így az energetikai szempontból 
önellátó, a természeti környezetet 
nem terhelő létesítmények lehetséges 
jövőbeni elterjedését vetíti előre. 91 


Energiaakadémia 


Energiahatékonyságot javító 
megoldásait a Schneider Electric saját 
gyáraiban is alkalmazza világszerte. 

— A 2004-2008-as időszakra célul 
tűztük ki, hogy gyárainkban az egy 
főre jutó energiafelhasználást 10 szá- 
zalékkal csökkentjük az azt megelő- 

ző szinthez képest — mondta Szefan 
Nordenfors. — Ezt sikerült túltelje- 
sítenünk, és hogy megmutassuk az 
energiamegtakarításban rejlő lehetősé- 
geket, 2011-ig további 10 százalékkal 
kívánjuk csökkenteni fogyasztásunkat. 
A projekthez Magyarországon elsőként 


egerszegi kismegszakítógyára, az MG 
Zala Kft. csatlakozott. Az átalakítás ré- 
vén a gyár 2009 novembere és 2010 
januárja között átlagosan 73 kWh- 

ról 39 kWh-ra, azaz csaknem a felére 
csökkentette a termeléshez kapcsoló- 
dó energiafelhasználást. 

A téma iránt érdeklődők számára 

a Schneider Electric központi webol- 
dalán elérhető Energy University szá- 
mos tanfolyamot kínál. Ezeken egy re- 
gisztrációt követően bárki ingyenesen 
elmélyítheti ismereteit az energiafo- 
gyasztás felügyelete és az energiahaté- 


2008-ban a Schneider Electric zala- konyság javítása ÜÖKÉT, 
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Csökkenő árak, növekvő verseny 


Az Európai Unió 2007 júniusában alkotott először részletes szabályokat a hanghívások 


LEE ől 4 


roamingdíjának leszorításáért. A cél az egységesebb távközlési piac kialakítása, a fogyasztóvédelem 
erősítése, valamint a verseny és az átláthatóság fokozása volt. A siker felemás. 


kezdeti célok csak részben 
A valósultak meg. Egy az első 

roamingrendelet hatását 
vizsgáló jelentés szerint a verseny 
nem a kívánt mértékben erősödött, 
így az Európai Bizottság tavaly júni- 
usban módosította a vonatkozó sza- 
bályokat, továbbá kiterjesztette az ad- 
dig csak hanghívásra vonatkozó ren- 
delkezéseket az SMS-küldésre és az 
adatroamingra is. A 2009 júniusá- 
ban elfogadott, módosított barango- 
lási szabályozás szerint 2009. július 
1-jétől a fogyasztók által a barangolá- 
sos hanghívásokért fizetett maximá- 
lis (áfa nélküli) díjak percenként 0,46- 
ról 043 euróra mérséklődtek, és ezek 
2010. július 1-jétől tovább, percen- 
ként 0,39 euróra csökkennek. A szö- 
veges üzenetek maximális díja 2009. 
július 1-től 0,11 euró lesz. A szolgál- 
tatók által egymásnak kiszabott adat- 
átviteli barangolási díjak 2010 júli- 
usától feltöltött vagy letöltött me- 
gabájtonként 1 euróról 0,8 euróra 
csökkennek. Neelie Kroes, a bizottság 
digitális menetrendért felelős alelnö- 
ke hangsúlyozta: bár a barangolásról 


szóló első szabályozás elfogadása óta 
folyamatosan csökken az EU-n be- 
lüli külföldi mobiltelefon- vagy mo- 
bileszköz-használat díja, a nagyobb 
verseny jobb választási lehetőségeket 
és még kedvezőbb díjakat jelentene 
a fogyasztók számára. 

Az idén július elején közzétett idő- 
közi bizottsági jelentés szerint az EU 
mobilszolgáltatói az uniós szabályok 
által meghatározott maximális percdí- 
jaknak megfelelően csökkentették ba- 
rangolási díjaikat, és az árak átlátha- 
tósága is javult. A barangolásos hívá- 
sok díja 2005 óta több mint 70 száza- 
lékkal csökkent, a szöveges üzenetek 
EU-tagállamok közötti küldése 60 
százalékkal kerül kevesebbe. A kül- 
földön való internetezés nagykereske- 
delmi árai is jelentősen, több mint 50 
százalékkal csökkentek, így az árak jó- 
val az európai uniós maximum alatt 
vannak. Mindez azonban még nem 
mutatkozik meg teljes mértékben 
a kiskereskedelmi árakban. 2009 vé- 
gén a szolgáltatók egymás felé mega- 
bájtonként átlagosan 0,55 eurós díja- 
kat alkalmaztak. Az átlagos fogyasztói 


ár a 2009 elején mért megabájtonkén- 
ti 3.62 euróról 2009 végéig 2,66 eu- 
róra csökkent. A nagykereskedelmi és 
a végfelhasználói árak közötti különb- 
ség tetemes, így a bizottság azt várja 

a szolgáltatóktól, hogy a nagykereske- 
delmi szinten elért megtakarításokat 
adják tovább a fogyasztóknak. 

A fogyasztók számára a díjak a fen- 
tiek ellenére sem csökkentek jelen- 
tősen az uniós szabályok által elő- 
írt szint alá. A kiskereskedelmi árak 
továbbra is az uniós szabályok által 
meghatározott maximális díjak köze- 
lében találhatók. A bizottság jelenté- 
se ezért arra a következtetésre jutott, 
hogy az EU-n belüli barangolásos hí- 
vások piaca még nem elég erős ahhoz, 
hogy jobb választási lehetőségeket 
és kedvezőbb tarifákat kínáljon a fo- 
gyasztók számára. 

A bizottság elemzése továbbá arra 
is rámutat, hogy a szabályozásnak 
és az árak csökkenésének köszön- 
hetően annak ellenére növekedett 
a roaminghasználat szerte az unió- 
ban, hogy az elmúlt két évben az uta- 
zások száma hozzávetőlegesen 12 szá- 


Rekordösszeg kutatás-fejlesztésre 


z Európai Bizottság csak- 
A nem 6 4 milliárd eurót kí- 

ván kutatási és innovációs 
célokra fordítani a 7. Kutatás-fej- 
lesztési Keretprogram (FP7) ke- 
retében 2011-ben - jelentette be 
Mátre Geogbegan- Ouinn uniós biz- 
tos. Ez rekordösszeg a K--F terüle- 
tén. Az EU kb. 16 ezer kutatóinté- 
zetre, egyetemre és ipari szereplőre 
számít, köztük 3000 kkv-ra. A tá- 
mogatások odaítélésére az elkövet- 
kezendő 14 hónapban kerül sor. Az 
unió azt várja, hogy e csomag ha- 
tására több mint 165 ezer álláshely 
keletkezik. 

Számos szakterületről lehet majd 
támogatásra pályázni a program ke- 
retében. Az egészség témakörére pél- 
dául több mint 600 millió eurót for- 
dítanak. Az információs és kommuni- 


kációs technológiák kutatására továb- 
bi 1,2 milliárd euró áll rendelkezésre, 
ami lehetővé teszi, hogy a bizottság 
teljesítse az európai digitális menet- 
rendben vállalt ígéretét az IKT támo- 
gatásának éves növelésére. 

Az európai vállalkozások 99 száza- 
lékát kitevő kkv-k is kitüntetett figyel- 
met kapnak. Számukra csaknem 800 
millió euró válik elérhetővé. Lesznek 
olyan kutatási területek — például az 
egészség, a tudásalapú biogazdaság, 

a nanotechnológia egyes témakö- 
rei —, ahol a kkv-k részvétele el kell, 
hogy érje az adott összköltségvetés 
35 százalékát. 

AzIKT költségvetésből hozzáve- 
tőleg 600 millió eurót az új generá- 
ciós hálózati és szolgáltatási infra- 
struktúrákra, robotrendszerekre, elekt- 
ronikus és fotonikus alkatrészekre, 


valamint digitális tartalmakhoz kap- 
csolódó technológiákra szánnak. 
"Több mint 400 millió euró pályáz- 
ható annak kutatására, hogy az IKT 
hogyan segítheti elő az alacsonyabb 
szén-dioxid-kibocsátású gazdaság 
megteremtését, valamint a lakosság 
elöregedése jelentette kihívás kezelé- 
sét. A jövő internetjével foglalkozó 
magán-állami partnerség céljára 90 
millió eurót különítenek el 2011-re. 
A hetedik keretprogram 2011. évi 
pályázati költségvetése 12 százalék- 
kal több a 2010. évinél (5,7 milliárd), 
és 30 százalékkal haladja meg a 2009- 
est (t,9 milliárd). A pályázati felhívá- 
sok részben előkészítik az , Innova- 
tív Unió" kezdeményezést is, ame- 
lyet 2010 őszén indít útjára az EU. 
(Iovábbi információ: ec.europa.eu/ 


research/fp7/index en.cfm) §f 


zalékkal visszaesett. 2009 nyarán, az 
Európai Unió egészére kiterjedő 11 
centes maximális SMS-díj bevezeté- 
sét követően az előző év hasonló idő- 
szakához képest 20 százalékkal több 
szöveges üzenetet küldtek a felhasz- 
nálók. Az adatátviteli barangolási 
szolgáltatások forgalma 2009-ben pe- 
dig 40 százalékkal nőtt. 

A bizottság jövő nyáron vizsgálja 
felül teljes egészében a 2009. évi ba- 
rangolási szabályokat. Megnézik, 
hogy sikerült-e elérni a jogszabályban 
foglalt célkitűzéseket, továbbá, hogy 
a barangolási szolgáltatások piaca az 
egységes digitális piaccal szembeni el- 
várásoknak megfelelően működik-e. 
(Iovábbi részletek: computerworld. 
hu/cikk/roaming2010) 41 


) Egy 6.2 millió eurós kutatási projekt- 
nek köszönhetően az európai polgárok- 
nak ezen a nyáron vasúti utazásaik során 
kevesebb forgalmi zavarral kell számol- 
niuk. Az ARRIVAL projekt keretében 
olyan szoftvert fejlesztettek ki, amely ha- 
tékonyabban tervezi a vonatok menet- 
rendjét, valamint valós időben, eredmé- 
nyesebben kezeli a forgalmi zavarokat. 
A projekt eredményeit Európa-szerte 
már most alkalmazzák egyes vasúttársa- 
ságok annak érdekében, hogy a vasúthá- 
lózat használata a menetrendkészítés és 
a váratlan forgalmi zavarok kezelését te- 
kintve egyaránt hatékonyabb legyen. 


) Az Európai Unió a2011-es évre 1.2 
milliárd euró értékben hirdetett meg 
kutatás-fejlesztési pályázatokat. A pá- 
lyázatok témái között szerepel a , jövő 
internetje" , az energiahatékonyság ja- 
vítása, valamint a gépjárművek tisztán 
elektromos árammal való meghajtása is. 


) Egy uniós támogatással megvalósuló 
kutatási projekt, a Workpad olyan szá- 
mítógépes alkalmazásokat fejlesztett ki, 
amelyek lehetővé teszik a természeti ka- 
tasztrófákhoz kirendelt csapatok gyors 
és hatékony koordinációját és kommu- 
nikációját az életmentés érdekében. Az 
EU 1,85 millió euróval támogatta a pro- 
jektet. A fő cél az volt, hogy megvizsgál- 
ják, hogyan leheta különböző mentés- 
re szakosodott szervezetek több tucat 
adatbázisát a tartalommegosztó tech- 
nológia segítségével összekapcsolni. 

A módszert már sikeresen használták 
Dél-Olaszországban és ma már a világ 
bármely pontján elérhető. 
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I HONOSÍTÁSI 


Magan 


Legyen szó akár a kereskedelmi forgalomban kapható termékekről, akár a szabad szoftverekről. Írta: 


U 
U 


Fontos az angol nyelv ismerete, de természetesen a magyar felhasználó dolgozhasson magyar nyelvű szoftverekkel. 


Mallász Judit 


ogos, hogy a hazai végfelhasz- 
jJ náló a magyar nyelvű szoft- 

vereket részesíti előnyben. 
Magyar nyelvű felületen, ékeze- 
tes karakterekkel szeret dolgozni, 
a dátumot, a pénznemeket és egyéb 
jelöléseket az anyanyelvén megszo- 
kott formában akarja használni. 
Mindez ma már természetes is, hi- 
szen a külföldről származó szoftve- 
rek döntő többségét a piaci beveze- 
tés előtt honosítják. 


JAPÁNBAN IS MAGYARUL 
A szoftverek különböző nyel- 
vi változatait vizsgálva minde- 
nekelőtt fontos megkülönböztet- 
ni egymástól a g/obalizációt (vagy 
internacionalizációt) és a lokali- 
zációt (vagy honosítást). 
A szoftverek globalizációja 
azt jelenti, hogy bármi- 
lyen nyelvű szoftverrel dol- 
gozik is a végfelhasználó, 
használhatja a saját anya- 
nyelvét. 

— A globalizáció a szoft- 


denki szeretné a dokumentumokat 
és az e-maileket a saját anyanyel- 
vén írni, a dátumokat, a pénzne- 
meket a saját hazájában megszokott 
módon használni. Ez — a szoftverek 
globalizációjának köszönhetően — 
minden további nélkül megtehető, 
pusztán a területi beállításokat kell 
elvégezni (hol vagyok, mi az anya- 
nyelvem). 


NINCS FORRÁSKÓDFORDÍTÁS 

A szoftverhonosítás alapvetően két 
elemből tevődik össze: egyrészt 

a felhasználói felületet lefordítják 
az adott ország (vagy piac) nyel- 
vére, másrészt pluszszolgáltatáso- 
kat építenek be a szoftverbe (pél- 
dául az adott országra jellemző 
háttérképeket). Al- 
talában a honosí- 
tás már a szoftver- 
fejlesztés egy bizo- 
nyos szakaszában 
elkezdődik, majd 
azzal párhuzamo- 
san folyik. 


ver minden nyelvi változa- e Honosításkor 

tára érvényes, alapját maga Ántunovics soha sincs forrás- 

az operációs rendszer adja Múnika kódfordítás. Ez 

— tájékoztatott Antunovics meglehetősen szi- 

Mónika, a Microsoft szak- szakértő gorú követelménye- 
Microsoft 


értője. Miről is van itt tu- 
lajdonképpen szó? Gon- 
doljuk el, hogy egy japán 
egyetemre a világ minden tájáról 
érkeznek vendégoktatók. A he- 
lyi számítógépeken értelemszerű- 
en japán Windows fut, ám min- 


ket támaszt a fej- 
lesztőkkel szemben: 
a honosíthatóság 
érdekében a forráskódba szöveget 
beírni szigorúan tilos, a képernyőn 
megjelenő minden felhasználói fe- 
lületi erőforrást (párbeszédpanele- 


ket, menüket, linksorokat, állapot- 
sorokat, lefordítandó szövegeket 
stb.) külön fájlokban (resource DLL) 
kell gyűjteni. 


Ge 3) 


A szoítver üzenete- 
it, menüit félreérthe- 
tetlenül és minden 
nyelvre lefordítha- 
tóan kell megfogal- 
mazni... 


A honosítás első lépéseként 
a honosító eszköz értelmezőmo- 
dulja (parser) kiolvassa a megadott 
fájlokból az erőforrások összes 
paraméterét, majd beteszi azo- 
kat egy adatbázisba. Gyakorlati- 
lag egy olyan táblázat jön így lét- 
re, amelynek egyik oszlopa a for- 
rásszöveget, másik oszlopa a cél- 
szöveg felhasználói felületének 
erőforrásképét mutatja. Ezt köve- 
tően - a lokalizáció költségeinek 
csökkentése érdekében -— a fordí- 
tómemória jut szerephez: meg- 
próbálnak minden olyan elemet 
felhasználni, amelynek már léte- 
zik a fordítása. Az így előkészített 
adatbázist kapja meg a fordító. 

Mivel a szoftverfejlesztés és 
a -honosítás párhuzamosan fo- 
lyik, a fordítási adatbázist időn- 
ként frissíteni kell. A honosító esz- 


köz automatikusan megjelöli a kü- 
lönbségeket, így a fordítást végző 
szakembernek csak a változásokkal 
kell foglalkoznia. 

A Microsoft belső fejlesztésű 
honosító eszközökkel dolgozik. 
Ezek gyakorlatilag ugyanazon az 
elven működnek, mint a többi, pi- 
acon található eszköz. 


SERVER, KISZOLGÁLÓ VAGY SZERVER? 
- Honosításkor vannak olyan ké- 
nyes kérdések, amelyeket szoftve- 
renként és országonként nagyon 
körültekintően kell kezelni — hív- 
ta fel a figyelmet Antunovics Mó- 
nika. — Megfontolandó, hogy min- 
den szöveget le kell-e fordíta- 
ni vagy sem. Lehet például olyan 
kompromisszumot kötni, hogy az 
elrejtett, csak a rendszergazdák 
számára hozzáférhető üzenetek 
maradjanak meg angolul. 

$ok vitát váltanak ki a termi- 
nus technicusok. Franciaország- 
ban például minden nyelvi kérdés- 
ben az akadémia dönt, ezért a ho- 
nosítást végző szakembereknek 
állandó kapcsolatban kell állni- 
uk a nyelvi hatóságokkal. Komoly 
problémát okozhatnak a nyelvi re- 
formok. Egy 3-4 éves fejleszté- 
si ciklusú szoftvernél tulajdon- 
képpen előre kellene látni a vál- 
tozásokat, illetve azt, hogy az új 
szabályok mennyire terjednek el 
a köznapi használatban. 

Országa válogatja, hogy hol hú- 
zódik a határ a lefordítandó és az 
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angolul hagyható kifejezések kö- 
zött. Az egyik véglet, hogy gya- 
korlatilag mindent le kell fordíta- 
ni (még a walkmant is), a másik, 
hogy minél több kifejezés marad- 
jon angolul (ennek főként a rend- 
szergazdák a szószólói). 

, Mi minden esetben próbálunk 
kompromisszumot találni, és ha 
egy kifejezés nem válik be, meg- 
változtatjuk a korábbi 
gyakorlatot. Itt van 
például a server, amit 
sokáig kiszolgálónak 
fordítottunk. Hiá- 
ba írtunk azonban 
10 évig kiszolgálót, 
kénytelenek vagyunk 


elfogadni, hogy nem TZANET 
vált be. Igy aztán át- Tímár 
tértünk a szerver- András 
re, így, magyarosan ír- — szgftverhon 
va. Személyes tapasz- . czakértő 
talatom, hogy a la- FSEhu 


tin eredetű szavakat 
könnyebb átültetni 
a magyar nyelvbe. A regisztráció 
vagy a kliens-szerver kifejezések 
igen jól meghonosodtak, míg pél- 
dául a firewall vagy a cookie sok- 
kal kevésbé" — mutatott rá a Mic- 
rosoft szakértője. 


FUNKCIONALITÁS ÉS 
NYELVHELYESSÉG 

Tudvalevő, hogy az angol rendkí- 
vül kompakt nyelv, ezért a hono- 
sítás — angol forrásnyelv esetén — 
óhatatlanul problémákat rejt ma- 
gában. Ezek egyike a helyszűke, 
aminek kiküszöbölésére a Micro- 
soft fejlesztői szigorú, írásos uta- 
sításban kapják, hogy a párbe- 
szédpanelekben plusz 30 száza- 
léknyi helyet kell hagyniuk a ho- 
nosított szöveg számára. Ennek 
ellenére előfordul, hogy a fordí- 
tott szöveget képtelenség beszorí- 
tani a rendelkezésre álló felületre. 
Ilyenkor a honosítónak lehetősége 
nyílik a hely megnövelésére, vagy 
esetleg a lefordított kifejezés rövi- 
dítésére (ez utóbbi kerülendő). 

Az angolban nincsenek tolda- 
lékok, nincs a főneveknek ne- 
mük, nincs különbség a tegezés 
és a magázás között. Ennek kö- 
vetkeztében minden célnyelv ese- 
tében meg kell hozni a vonatko- 
zó szabályokat. Magyarul példá- 
ul a Microsoft-alapú rendszerek- 
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ben a felhasználó és a számítógép 
kölcsönösen magázza egymást, 
sok szláv nyelvben viszont a fel- 
használó tegezi a számítógépet, 
míg a számítógép magázza a fel- 
használót. A stílust mindig a cél- 
nyelv országának kultúrája hatá- 
rozza meg. 

, Cél, hogy a funkcionalitás és 
a nyelvhelyesség egyaránt tökéle- 
tes legyen. Sajnos van- 
nak technikai korlátok, 
amelyek időnként meg- 
akadályozzák az elegáns 
megoldást. TIermésze- 
tesen a fordítók képes- 
ségei is eltérőek. Az 
azonban biztos, hogy 
a honosítást mindig 
olyanok végzik, akik- 
nek a célnyelv az anya- 
nyelvük, és akiknek 
van némi szoftverisme- 
retük" — hangsúlyozta 
Antunovics Mónika. 


osítási 


TÖMEGIGÉNY 

"Tágabb értelemben a honosítás 
is a fejlesztés része. A szoftver- 
fejlesztőknek minden esetben fi- 
gyelembe kell venniük a honosí- 
tók igényeit, olyan kódot, illetve 
szoftvert kell fejleszteniük, amit 
könnyű átültetni más nyelvek- 
re. Az első lépés tehát a termék 


nemzetköziesítése. Ennek része- 
ként úgy kell felkészíteni a szoft- 
vert (például a dátumkezelést, 

a mértékegységeket), hogy az 
minden nyelvi beállítást kezelni 
tudjon. A szoftver üzeneteit, me- 
nüit félreérthetetlenül és min- 
den nyelvre lefordíthatóan kell 
megfogalmazni. Ezután kerül- 
nek ki a lefordítandó erőforrásfáj- 
lok a fordítóhoz, aki valamilyen 
honosítást támogató eszköz segít- 
ségével lefordítja a szövegeket — 
mondta Tímár András szoftverho- 
nosítással foglalkozó szakember, 
a Free Software Foundation Hun- 
gary Alapítvány (FSF.hu) tagja. 

Az, hogy egy szoftverben meny- 
nyire kell a teljes fordításra töre- 
kedni, nagymértékben a felhasz- 
nálói körtől függ. Egy rendszer- 
gazdáknak szóló szoftver fordítá- 
sánál mások a szempontok, mint 
például egy szórakoztatóelektro- 
nikai készüléknél, aminek a keze- 
lését egy laikusnak is tökéletesen 
meg kell értenie. 

, A honosítással a tömegek szá- 
mára is elérhetővé válnak a szabad 
szoftverek. Labdába sem rúghat 
az a termék, aminek nincs magyar 
verziója. Ezt követeli meg a piac. 
Ugyanakkor nem értek egyet az- 
zal, hogy minden szoftvert feltét- 
lenül honosítani kell. A szakember 


A nyelv nem szoftver 


Hiába ítélnek a nyelvészek egy- 
egy kifejezést kevésbé szerencsésnek, 
a webbel nem tudják fel- 
venni a harcot. Manap- 
ság, amikor az interneten 
pillanatok alatt milliók- 
hoz jutnak el a különfé- 
le írásos és képi anya- 
gok, szinte lehetetlen 
megakadályozni, hogy 


pezik a szoftvervilág terminológiájá- 
nak alapját. 


Manapság a nagy szoft- 
vercégek egyre in- 
kább egy központi he- 
lyen végzik szoftvereik 
honosítását. Ennek — 
Prószéky Gábor sze- 
rint — vannak veszé- 
lyei. Nem elég ugyanis, 


az azokban használt sza- ha a honosítást vég- 
vak és kifejezések be- pr, ző fordító anyanyel- 
kerüljenek a köztudat- Práószéky ve a célnyelv, az is fon- 
ba - véli Frószéky Gábor, ! Gáhor tos, hogy az illető az 

a MorphoLogic ügyveze- adott nyelvi közeg- 

tő igazgatója. A szoftve- 3 Ai ; ben éljen. Ellenkező 
rek világában a Microsoft vanirarjalesáálai esetben a fordítás, jól- 
hasonlóan meghatározó lehet nyelvileg töké- 
erőt képvisel, mint a hét- eme letes, nem életszerű. 
köznapi emberek köré- Szoftvert fejleszteni le- 


ben az internet. Nem meglepő te- 
hát, hogy a Microsoft által elfogadott 
és bevezetett magyar kifejezések ké- 


het néhány kijelölt nagy központban, 
a szoftverek honosítására azonban nem 
feltétlenül ez a kívánatos út. 


esetenként jobban jár, ha például 
az eredeti, angol szerverszoftvert 
használja. Ahhoz könnyebben ta- 
lál irodalmat is az interneten. De 
egy böngészőt vagy szövegszer- 
kesztőt feltétlenül le kell fordíta- 
ni magyarra" — hangsúlyozta Tí- 
már András. 


MINŐSÉGI KÜLÖNBSÉGEK 

A szoftvereknél - a szöveg jellegé- 
ből fakadóan - sok az ismétlődés, 
elég kötött a szókincs. Ezért adja 
magát, hogy a honosítók célszoft- 
verekkel dolgozzanak. 

Az alapanyag (a forrásszöveg) 
formája az adott projekttől, 

a megrendelő kívánságától függ. 
Lehet közvetlenül az erőforrás- 
fájlokból dolgozni, vagy kigyűj- 
teni az összes szöveget egy Ex- 

cel táblázatba (ez a legegyszerűbb). 
A szabad szoftvereknél, ahol nincs 
megrendelő, csak a forráskódból 
lehet kiindulni; ott a fordító dönti 
el, hogy milyen utat választ. 

, Fordítója válogatja, hogy ki 
milyen alapanyagból, illetve mi- 
lyen segédeszközzel dolgozik szí- 
vesebben. A technikailag kevés- 
bé képzettek jellemzően egy sima 
Word vagy Excel dokumentumot 
részesítenek előnyben, a profesz- 
szionális fordítók azonban elősze- 
retettel használnak honosító cél- 
szoftvereket, például Iradost vagy 
Passolót. Ez utóbbiak fizetős esz- 
közök. Mivel a szabad szoftverek- 
nél gyakorlatilag a PO fájlformá- 
tum az uralkodó, e szoftverek ho- 
nosítására vannak szabad szoft- 
veres segédeszközök is. Léteznek 
webes és nem webes fordítók, for- 
dítómemória- és technológiakeze- 
léssel, minőségellenőrzéssel vagy 
anélkül. Ezen eszközök színvonala 
ugyan még nem érte utol a keres- 
kedelmi termékekét, de az utóbbi 
pár évben nagy volt a fejlődés, és 
előbb-utóbb behozzák a lemara- 
dást" — mutatott rá Tímár András. 

A szakember elmondta: a hono- 
sítás minőségét illetően a magyar 
nyelvű szabad szoftverek megle- 
hetősen vegyes képet mutatnak. 
Vannak azonban olyan kiemelt 
projektek, így például a Mozilla 
Firefox, az OpenOffice.org vagy 
a Gnome, amelyeknél fokozott 
hangsúlyt kap a minőség, és szigo- 
rú az ellenőrzés. ai 
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Tanúsítványt ellenőrző szerver 


A Windows 2008-as OCSP válaszadó szolgáltatással kialakíthatunk egy online tanúsítvány-ellenőrzési rendszert, amely révén 
ügyfeleink, külső partnereink, akik tanúsítványalapú hitelesítéssel érnek el bizonyos erőforrásokat cégünknél, az ellenőrzést 
gyorsan, könnyedén biztonságosan el tudják végezni. Írta: Takács János 


gyre többen használnak 
E nyilvános kulcsú infrastruk- 

túrára épülő (Public Key 
Infrastructure — PKL) szolgáltatá- 
sokat az online kommunikációk- 
ban és az üzleti tranzakciókban, 
amelyekben elektronikus tanú- 
sítványok (IETF: X.509. v3) se- 
gítségével azonosítjuk a részt ve- 
vő feleket. A tanúsítványokat egy 
ún. megbízható harmadik fél, 
a hitelesítésszolgáltató (továbbiak- 
ban: HSZ) állítja ki és menedzseli, 
továbbá felel a tanúsítványok ellen- 
őrzéséért, illetve a törölt vagy visz- 
szavont tanúsítványok állapotának 
publikálásáért. 

A nyilvános kulcsú infrastruktú- 
rán alapuló szolgáltatások haszná- 
latának talán a legfontosabb része 
a megbízható ellenőrzési eljárás, 
amelyet alapos körültekintéssel kell 
elvégezni, ha például, elektroni- 
kus dokumentumok alapján szeret- 
nénk döntéseket hozni. Az ellenőr- 
zési procedúrát mindig a HSZ által 
meghatározott hitelesítési rend 
alapján kell végeznünk, máskülön- 
ben a szolgáltató nem vállal sem- 
milyen felelősséget, garanciát. 

A HSZ-ek a felelősek a lejárt ta- 
núsítványok listájának kiadásáért 
(CRL-listák), amelyet a szolgáltatá- 
si szerződésben is rögzítenek, hogy 
milyen formában és milyen gyako- 
risággal teszik ezt, illetve az ebből 
származó károkért anyagi felelős- 
séggel tartoznak. 

A visszavonási információk birto- 
kában tudjuk eldönteni, hogy a ta- 
núsítvány az aláírás pillanatában 
érvényes volt-e, illetve a visszavo- 
nási információk segítségével iga- 
zolhatjuk, hogy az aláírást valóban 
megalapozottan fogadtuk el. 

A tanúsítványok állapotának és 
érvényességének ellenőrzésekor két 
fő szempontot kell figyelembe ven- 
nünk: a lejárati időt és a visszavo- 
nási állapotot. A szolgáltatók a ta- 
núsítványokat rögzített időtartam- 
ra adják - ez általában 1 év —, de 
bármely okból időközben is vissza- 
vonhatják. Ezt olyan esetben szok- 


ták megtenni, ha például a kulcs 
kompromittálódott, az alkalmazott 
elhagyta a céget, vagy ha elvesz- 
tette az intelligens kártyáját. Mint 
az előbbiekben említettük, ezek 

a szolgáltató által közreadott visz- 
szavonási listákból ellenőrizhetők. 
Van azonban egy online ellenőrzési 
protokoll is, az ún. OCSP (Online 
Certificate Service Protocol), 


ÉN, luna 
A nyilvános kulcsú 
infrastruktúrán ala- 
puló szolgáltatások- 
nál nagyon fontos 
a megbízható ellen- 
őrzési eljárás... 


amely valós időben ellenőrzi a kér- 
déses tanúsítványt, és az eredményt 
egyből láthatjuk. Ezt a megoldást 
főleg ott érdemes használni, ahol 

a visszavonási listák használata 
nem megfelelő vagy nem kielégítő. 


VISSZAVONÁSI LISTÁK VAGY 
ONLINE ELLENŐRZÉS (OCSP)? 

A hitelesítésszolgáltatók visszavo- 
nási listái az összes visszavont és 
felfüggesztett tanúsítvány sorozat- 
számát tartalmazzák. Ezzel szem- 
ben az OC$P csak az ügyfél által 
kért egyedi tanúsítvány állapotá- 
val kapcsolatos információkat köz- 
li valós időben, azaz sokkal kisebb 
adatforgalmat (néhány KB-ot) ge- 
nerál, egy lista pedig akár több me- 
gabájt is lehet, így a távoli ügyfe- 
leknek, akiknek nincs nagy sebes- 
ségű kapcsolatuk, elég nehézkes, 
lassú lehet egy visszavonási listán 
alapuló ellenőrzési procedúra. En- 
nél is nagyobb probléma a visszavo- 
nási listáknál a kivárási idő (grace- 
period): ha a szolgáltató a napi lista 
kiadása után von vissza egy tanúsít- 
ványt, akkor az csak a következő lis- 
tában jelenik meg. Ezzel szemben az 
OCSP-nél azonnal a legfrissebb in- 


formációt kapjuk a tanúsítvány álla- 
potára vonatkozóan. 

Az OCSP tanúsítvány-ellenőrzési 
szolgáltatást használhatjuk minden 
olyan rendszerben, ahol az ügyfelek 
tanúsítványokkal hitelesítik magukat. 
Használhatjuk például webalapú 
rendszerekben, ahol SSL/TLS- 
alapú kapcsolatokat használunk, in- 
telligens kártyás bejelentkezésnél, 
az S/MIME-alapú titkosított leve- 
lezésnél, a titkosított fájlrendszer- 
nél (EFS) vagy akár az olyan VPN- 
kapcsolatoknál, ahol EAP/TLS- 
alapú hitelesítést használunk. 

Szerveroldalról a Windows Szer- 
ver 2008-tól natívan támogatja 
az OCSP válaszadó szolgáltatást, 
amely gondoskodik a visszavoná- 
si állapotadatok kezeléséről és szét- 
osztásáról. Ügyfél operációs rend- 
szer oldalon a Windows Vistának 
és a Windows 7-nek része a támo- 
gatás, a korábbi verzióknál azon- 
ban csak a visszavonási listákat le- 
hetett használni. 


MŰKÖDÉS KÖZBEN 

Hogyan működik a nyilvános kul- 
csú infrastruktúrában az OCSP- 
szolgáltatás?" Nézzünk egy egysze- 
rű példát Bobon és Alice-on ke- 
resztül, akik szeretnének egymás- 
sal lebonyolítani egy üzleti tranz- 
akciót. Az ehhez szükséges tanú- 


Trust Inc. Trust Inc. 
Hitelesítő Tanúsítvány 
jzéstató 


OCSP-szolgáltatás működése 


sítványokat a Irust, Inc. biztosítja 
számukra, mint hitelesítő hatóság. 
A folyamat a következő: 

1. A Trust, Inc. kiadja az igényelt 
tanúsítványokat Bob és Alice számára. 


ús 
Má 


2. Alice végre akar hajtani egy 
tranzakciót Bobbal, ezért elküldi 
neki a nyilvános kulcsát. 

3. Bob, miután megkapja Alice 
nyilvános kulcsát, egy OCSP- 
kérésben ellenőrzi, hogy nem 
kompromittálódott-e Alice tit- 
kos kulcsa. Az OCSP-kérésben 
megtalálható Alice tanúsítványá- 
nak sorozatszáma, lényegében Bob 
ezt elküldi el a Irust, Inc. OCSP- 
válaszadójának. 

4. A Trust, Inc.-hez tartozó 
OCSP-válaszadó a sorozatszám 
segítségével kikeresi Alice tanú- 
sítványának visszavonási állapotá- 
ra vonatkozó adatokat az adatbázi- 
sából. Ha a kulcs kompromittáló- 
dott, akkor az ebben az adatbázis- 
ban rögzítve lenne. 

5. A Trust, Inc. OCSP-válaszadó 
szolgáltatója megerősíti Bob szá- 
mára egy aláírt válaszban (OCSP 
response), hogy Alice tanúsítványa 
rendben van. 

6. Bob ellenőrzi az aláírt vá- 
laszt, ez biztosítja a fogadó felet, 
hogy tényleg a megfelelő OCSP- 
válaszadó szolgáltatótól kapta-e 
a választ. (Mivel Bobnak megvan 
a Irust, Inc. nyilvános kulcsa, így 
ezt könnyedén ellenőrizheti.) 

7. Bob végrehajthatja a tranzak- 
ciót Alice-szel. 


Trust Inc. 


EW 
sm  0CcPp 
kN válaszadója 


A WINDOWS 2008 OCSP- 
SZOLGÁLTATÁS 

Természetesen ez a szolgáltatás 
azon cégeknél alkalmazható, ahol 
már működik a PKI infrastruk- 
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túrán alapuló szolgáltatás, vagy 
ahol tervezik az ilyenfajta szolgál- 
tatás bevezetését. Az online vá- 
laszadó bevezetésével növelhetjük 
PKI-infrastruktúránk rugalmas- 
ságát, méretezhetőségét. Hiszen az 
online válaszadók bevezetésével le- 
egyszerűsíthetjük, felgyorsíthatjuk 
és kényelmesebbé tehetjük ügyfele- 
ink számára a tanúsítványok ellen- 
őrzésével járó, néha eléggé össze- 
tett folyamatokat. 

A Microsoft OCSP-támogáatás kli- 
ensszerver felépítésű. A szerver- 
komponenst az Active Directory ta- 
núsítványszolgáltatások szerepkör 
által biztosított új szolgáltatásként 
tudjuk telepíteni. A hitelesítő szol- 
gáltatás feltelepítése után telepít- 
hető az OCSP-szolgáltatás, még mi- 
előtt elkezdenénk tanúsítványokat 
kiállítani az ügyfeleknek. A kliens- 
oldal lényegében a CryptoA PI 2.0 
függvénytárba van beépítve. 

Ahhoz azonban, hogy egy ilyen 
szolgáltatást be tudjuk indítani, 
van néhány feltétel. Mindenek- 
előtt rendelkeznünk kell IIS- 
szolgáltatással. Utána telepíte- 
ni kell egy hitelesítésszolgáltatót, 
majd engedélyezni az OCSP- 
válaszadó sablont. Be kell állíta- 
nunk az automatikus igénylést er- 
re a sablonra, valamint a hitelesí- 
tési szolgáltatón be kellene állítani 
a kiadott tanúsítványok terjesz- 
tési pontját. Ez utóbbi egy URL- 
cím, amely alapján az ügyfél (az- 
az a böngésző) megtalálja az adott 
tanúsítványhoz tartozó OCSP- 
válaszadót. 

Az OCSP-szolgáltatás telepíté- 
se után szintén fontos lépés, hogy 
létrehozzuk a visszavonási kon- 
figurációt minden általunk üze- 
meltetett hitelesítőszolgáltatóhoz. 
Erre azért van szükség, hogy 
az általuk kiadott tanúsítvá- 
nyok állapotára vonatkozó kéré- 
seket megválaszolhassuk. Ami- 
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kor ugyanis az ügyfél megkapja 

az adott tanúsítvány állapotára az 
OCSP-választ, ott nemcsak a kér- 
déses tanúsítványnak, hanem az 
azt kiállító összes olyan közbenső 
hitelesítésszolgáltatónak érvényes- 
nek kell lennie, amely a tanúsítási 
láncban szerepel. 

A visszavonási konfiguráció tar- 
talmazza a hitelesítésszolgáltató 
tanúsítványát, az OCSP-válaszok 
aláíró tanúsítványát, valamint 
a visszavonási szolgáltató egye- 

di beállításait. Azt figyelembe kell 
venni, hogy a Windows Server 
2008 OCSP-válaszadója csak egy 
alapértelmezett, a visszavont tanú- 
sítványok listáján alapuló vissza- 
vonás-szolgáltatót biztosít, és 
nincs lehetőség új szolgáltatók 
felvételére. 


A WINDOWS 2008 OCSP-VÁLASZADÓ 
A következőkben megnézzük 

a Windows 2008 OCSP-válaszadó 
főbb szolgáltatásait. 

Webproxy-gyorsítótárazás: 
az OCSP-válaszadó webproxy- 
gyorsítótára lényegében az OCSP 
szolgáltatási felülete, amely egy 
IIS-szolgáltatás által működtetett. 

A NONCE és nem NONCE 
típusú kérelmek támogatása: az 
ilyen típusú kérelmek konfigurá- 
ciós beállításaival biztosíthatjuk 
az OCSP-válaszadó válaszainak 
ismétlésvédelmét. 

Speciális titkosítás támogatá- 
sa: a válaszadók úgy konfigurálha- 
tók, hogy ECC és SHA-256 tit- 
kosítást használjanak a titkosítási 
műveletekhez. 

Előre definiált OCSP-tanúsít- 
ványsablonok: ezek egyszerűsítik 
a telepítést. 

Kerberos protokoll integrációja: 
az OCSP-válaszadó kérelmei és 
válaszai bejelentkezésnél feldol- 
gozhatók a Kerberos jelszó-hite- 
lesítéssel együtt (a Windows beje- 


OCSP-t támogató böngészők 


A Microsoft az Internet Explorer 7-től kezdve építette be a böngészőjébe az 
OCSP-támogatást. Legalább Windows Vistát kell használnunk hozzá, mert XP-n ez 


a funkció még nem működik. 


A Mozilla Firefox minden verziója támogatja az OCSP-t, a böngésző 3-as verziójától 
kezdve az OCSP-ellenőrzés alapértelmezett beállítás lett aböngészőben. Az Apple 
Safarija és a Mac OS X szintén támogatja ezt a funkciót, az Operába a 8.0-tól építették 
be, és a Google Chrome is alkalmas erre, ha legalább Windows Vistára telepítettük. 


lentkezésnél), ezáltal gyorsabban 
ellenőrizhetők a kiszolgálók tanú- 
sítványai. 

Az OCSP-válaszadó szolgáltatás 
telepíthető egy önálló számítógépre 
vagy több önálló gépre, amelyekből 
ún. tömbkonfigurációkat hozzunk 
létre. A tömbkonfigurációban több 
gépet tehetünk, így a redundancia 
révén a hibatűrés és a magas ren- 
delkezésre állás követelményeinek 
is megfelelnek. A tömbkonfigurá- 
cióban a tömbtagokat külön-külön 
konfigurálhatjuk, menedzselhet- 
jük, illetve szükség van egy tömb- 
vezérlőre, amely elhárítja az esetle- 
ges ütközéseket. Az Windows 2008 
OCSP-válaszadó az MMC beépülő 
moduljának köszönhetően több 
OCSP-válaszadó önálló entitásként 
kezelhető. 


4 4 


a 
Internet 


OCSP-válaszadó a védett belső hálózaton 


Miért jó a tömbkonfiguráció? 
Azért, mert a válaszadó tömbhöz 
folyamatosan adhatunk új tago- 
kat, amelyeket akár földrajzi szem- 
pontok alapján, hálózattervezési, 
méretezhetőség vagy esetleg hiba- 
tűrési okok miatt kényszerülünk 
beiktatni. 


OCSP-VÁLASZADÓ TELEPÍTÉSI 
MODELLJEI 
A válaszadót telepíthetjük egyet- 
len gépre vagy akár több gép- 
ből álló fürtre is. Önálló OCSP- 
válaszadó megoldás lehet olyan ki- 
sebb környezetekben, ahol nem 
okoz komolyabb gondot a válasz- 
adó kiesése, véleményem szerint 
főként tesztkörnyezetekben lehet 
jelentősége. A fürtözött megoldás 
már alkalmazható vállalati közeg- 
ben, ahol fontos a megfelelő telje- 
sítmény és rendelkezésre állás. 
Nézzük meg az extranetes kör- 
nyezetek számára lehetséges kiépí- 
téseket! Itt lényegében az OCSP- 
válaszadók kapcsolatban állnak az 


IIS- 
kiszolgáló 


extranettel; egyik szempont lehet, 
milyen szintű védelmet szeretnénk 
biztosítani az OCSP-válaszadó 
aláíró kulcsának. 

Az alábbi képen az OCSP-válasz- 
adó a védett belső hálózaton (LAN) 
belül található. Az ügyfelektől ér- 
kező kérelmeket egy IIS fogadja, 
amely a DMZ-ben (demilitarizált 
zóna) foglal helyet, így a kérelme- 
ket átirányítja az OCSP-válaszadó 
felé. Nagy előnye ennek a megol- 
dásnak, hogy , tűzfalbarát" meg- 
oldás, így a tűzfalon csak átjárást 
kell biztosítanunk a 80-as porton 
keresztül. 

A másik lehetséges megoldás, 
amikor egy ISA szerveren (Mic- 
rosoft Internet Security and 
Acceleration) keresztül kapcso- 
lódnánk az OCSP-válaszadóhoz. 


0CSP- 
válaszadó 


Tűzfal 


Ezeknek a kiépítéseknek az elő- 
nye, hogy viszonylag kevés portot 
kell kinyitnunk, így nagyobb el- 
lenőrzést gyakorolhatunk, ami 
biztonsági szempontból egyáltalán 
nem elhanyagolható. 


KONKLÚZIÓ 

A Windows 2008 szerver OCSP- 
szolgáltatásával támogathatjuk 

a tanúsítványok állapotára vonat- 
kozó kéréseket, ezzel is megköny- 
nyítve és felgyorsítva a validációs 
folyamatot. Az OCSP használatá- 
val levesszük az ügyfelek válláról 
a néha bonyolult ellenőrzési pro- 
cedúrát, így most ezt egy kattin- 
tásra elvégzi helyettünk a böngé- 
sző, és nem kell visszavonási listá- 
kat nézegetnünk, ahol számtalan 
hibalehetőség becsúszhat. L át- 
hattuk, hogy a tömbkonfigurációk 
kiépítésével jelentősen növelhet- 
jük infrastruktúránk méretezhe- 
tőségét és hibatűrését, amelyek 
megléte elengedhetetlen a vállala- 
ti közegben. 41 
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Anonimitás az interneten 


Ha böngésszük a netet, alapjában nem figyel ránk senki. Ez egészen addig igaz, amíg nem 

a cégünknél netezünk, és esetleg nem olyan híreket teszünk közzé, amelyek valakiknek 
kimondottan kellemetlenek lehetnek. Ilyenkor várható, hogy online tevékenységünkre felfigyelnek. 
Ennek egyes vállalatoknál elbocsátás is lehet a vége. Írta: Horváth Ádám 


a érzékeny tartalmakat ol- 
Hi vasgatunk vagy teszünk 

közzé a neten, jó megol- 
dás lehet az ingyenes, nyílt alapo- 
kon fejlesztett Zör bálózat haszná- 
lata (a bűnözők kiválóan el tudnak 
rejtőzni az interneten e nélkül is, 
így a Ior nem sokat segít a cyber- 
bűnözőknek). Bár az elosztott há- 
lózatként működő Ior 2003 ok- 
tóberében indult, nincs óriási fel- 
használói tábora. Az alapelgondolás 
rém egyszerű: az adatforgalmat 
több számítógépen át küldi titkosít- 
va a célpontnak, így nem vagy alig 
lehet visszakövetni, hogy az az adat 
honnan származik. 

A Tor hálózat alapjában TCP-cso- 
magok küldésére alkalmas, és ezt 
egy helyi, speciális S50CKS PROXY in- 
dításával éri el. Nem HTTP proxyként 
működik, így nemcsak böngészők 
használhatják, hanem tetszőleges, 
SOCKS-ot támogató alkalmazások is 
(pl. cnatprogramok). 

"Többféleképpen is csatlakozha- 
tunk a rendszerhez: lehetünk egy- 
szerű kliensek, akik csak névtele- 
nül szeretnének valamilyen szerver- 
hez csatlakozni. Lehetünk átjátszók 
(relay), akik a kliens-szerver között 
továbbítanak, végül lehetünk rejtett 
szolgáltatás, amely azonosíthatatlan 
végpontként jelenik meg, így téve 
közzé tartalmakat, szolgáltatásokat. 

Atjátszót némileg kellemetlen 
üzemeltetni, hiszen rajtunk keresz- 
tül elvileg illegális forgalom is bo- 
nyolódhat, ám mivel a Digital Mil- 
lennium Copyright Acts a szol- 
gáltatókat, így végül az átjátszókat 
is védi, ezért jogilag nem aggályos 
(számos esetben ejtették az eljárást 
"Tor-felhasználók ellen). Még na- 
gyobb biztonságban vagyunk, ha 
beállítjuk a kilépési szabályokat, az- 
az hogy átjátszónkon keresztül mi- 
lyen forgalmakat lehet bonyolítani. 
Fontos kiemelni, hogy a Tor a ha- 
gyományos nyomozás ellen nem 
védi meg a felhasználókat — a tanú- 
kat ki tudják hallgatni, az írásokat 
lehet elemezni, így végül az elkö- 


vető is azonosítható, ha az ügy sú- 
lya olyan. 


MŰKÖDÉS 

A Tor hálózathoz csatlakozni úgy le- 
hetséges, hogy a kliens kér egy Tor- 
listát a központtól, majd csatlakozik 
valamelyik csomóponthoz. A kifelé 
irányított kommunikáció titkosított, 
sőt a Tor átjátszók is titkosítva küldik 
a forgalmat, csak a kilépő csomópont 


Kliens 


Tor kliens-szerver kapcsolódás 


adja át a szervernek (például webol- 
dalnak) titkosítatlanul a forgalmat. 
A titkosításhoz TLS-t (RSA1024 és 
AES128 titkosítás) használ a rend- 
szer, így állíthatjuk: nem a titkosítás 
lesz a rendszer gyenge pontja. 

Bár a TCP-forgalmat megfele- 
lően elrejti, a benne futó forgalom- 
mal nem foglalkozik. Ha tehát bön- 
gészőnk sütiben elküldi azonosítóin- 
kat, akkor értelmetlen Ior hálózaton 
keresztül kapcsolódni egy oldal- 
hoz. Ezért a Ior használata előtt tö- 
rölni kell böngészőnkből a sütiket és 
a cache-t. Az anonimitás persze így 
sem tökéletes, hiszen az épp online 
lévő átjátszók listája nyilvános. Ha 
minden átjátszót figyelnek/lehallgat- 
nak (erre van elméleti lehetőség), ak- 
kor statisztikai elemzéssel kikövet- 
keztethető, hogy milyen forgalmat 
bonyolítottunk. 


TESZT 
A Tor igényes telepítőcsomagja 
Windowsra, Macre és Linuxhoz 


is elérhető. Alapjában kétféle cso- 
magból választhatunk - az egyik 
csak maga a Tor, a másik pedig elő- 
re csomagolt, amely Firefox bön- 
gészővel (legtipikusabb használat) 
vagy csevegőprogrammal (Pidgin) 
érhető el. Akik nem akarnak sokat 
konfigurálni, nyugodtan választhat- 
ják a böngészős csomagot, egysze- 
rűen működik és kész! Bár a telepí- 
tés nem nehézkes, a manuális tele- 


pítésnél proxy port- 
laz. Tor csomópont számokat kell tudni. 
--D Titkosítatlan Ezt viszont a leírás 
EE ea ROSÍtOR nem rágja a felhasz- 
náló szájába, sőt a be- 
állítások között sem 
látszik. 
Bagy A Tor SOCKS 
1 Szeret proxyként működik, 


ezért a csomag telepí- 
ti a Polipo webproxyt 
(HTIP proxy) is, ami- 
hez a böngészőnk csat- 
lakozhat, majd pedig 

a Polipo csatlakozik 

a SOCKS-hoz. Ez bo- 
nyolultnak hangzik, ám valójában ar- 
ról van szó, hogy más portszámokat 
kell megadni böngészőben (8118), 

és mást egyéb SOCKS-ot használó 
szoftverben (9050). 

A rendszer sajnos igen lassú, in- 
kább valamilyen modemes kapcso- 
latnak érződik, de legalább működik. 
Tesztjeinkben a látogatott webolda- 
lak csak a Tor kilépő IP-címét látták, 
amit bármikor, egyetlen kattintással 
tudunk váltani (így RapidShare letöl- 
tésre vagy torrentezésre aligha érde- 
mes használni a Tort). 

A teszt alatt több mint 1700 átját- 
szó volt online, többségük Európá- 
ban, így bőségesen lehet a csomago- 
kat továbbítani a csomópontok kö- 
zött. Ha aktívan használjuk a Tort, 
nekünk is érdemes átjátszót indíta- 
ni, amit egyszerűen, grafikus felüle- 
ten állíthatunk be. Könnyen konfigu- 
rálható, hogy milyen sávszélességet 
és milyen típusú eléréseket vagyunk 
hajlandók forgalmazni. Itt érdemes 
figyelni, hiszen alapértelmezettként 


miden forgalmat (SMI P-t is, azaz 
lehetséges spamforgalmat is) válla- 
lunk, ezt érdemes szűkíteni. 


REJTETT SZOLGÁLTATÁS 

Ez igazán érdekes ötlet: úgy tudunk 
szolgáltatást, például weboldalt üze- 
meltetni, hogy a hozzánk csatlako- 
zók nem tudják, a szolgáltatás hon- 
nan származik. A folyamat viszony- 
lag bonyolult, ám a beállításról 
részletes leírással szolgálnak a Tor 
lapján. Az elmélet a következő: lét- 
rehozunk egy szolgáltatást, példá- 
ul weblapot, aminek a szolgáltatás- 
azonosítóját leadjuk a központnak, 
és eltároljuk egy központi DHI- 
tárban. Ha valaki keresi a mi szol- 
gáltatásunkat (például egy fórumhir- 
detés alapján), akkor a DHIT-tárból 
megkapja a szolgáltatásleírót, amely- 
ben jelölték, hogy a szolgáltatás mi- 
lyen bemutatkozó pontokon ke- 
resztül (introduction point) érhető 
el. Ezek a pontok maguk sem tud- 
ják, hogy a szerver hol érhető el, 
csak azt, hogy milyen további cso- 
mópontnak kell továbbítani az üze- 
netet, amely vagy kapcsolatban van 
a szolgáltatással, vagy maga a szol- 
gáltatás, vagy csak egyszerűen to- 
vábbítani tudja a szolgáltatás felé az 
üzenetet. 

A kliens elküldi a bemutatkozó 
pontokon keresztül, hogy mely adott 
csomóponton át szeretne kommuni- 
kálni a szerverrel (rendezvous point). 
A szerver felkeresi ezt az adott cso- 
mópontot (valahány átjátszón keresz- 
tül), és elindul az adatfolyam. Sem 
a szerver, sem a kliens nem tudja, hogy 
a másik fél ki, csak azt, hogy valami- 
lyen útvonalon keresztül az adatfo- 
lyam létrejött. Igy például közzétehe- 
tünk érzékeny fotókat anélkül, hogy 
azokat bárhová fel kellene tölteni, így 
cenzúrázni sem lehet őket. 


ÖSSZEGZÉS 

A Tor hálózat kiváló megoldás le- 
het akkor, ha adott feladatokhoz kö- 
vethetetlenek szeretnénk lenni az 
interneten; bár lassú, működik, és 
csak nagyon nagy apparátussal len- 
ne (elvileg) visszakövethető a forgal- 
mazó. Olyan esetben is érdekes lehet, 
ha közzé szeretnénk tenni valamilyen 
szolgáltatást, ám nem akarjuk, hogy 
a kliensek tudják, ez honnan szárma- 
zik. Rejtett szolgáltatást is igen egy- 
szerűen indíthatunk! 41 
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Társadalmi felelősségvállalás, röviden CSR, az angol élo 4 terveszétésülts kifejezés 
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I CSR A MAGYAR IKT-CÉGEKNÉLI 


adományok, az él- vagy éppen a tömegsport támogatása. Nap mint nap hallani ilyen és hasonló kezdeményezésekről. Kérdés, hogy 
mindez valójában mit takar, illetve a vállalatok mennyire átgondoltan, milyen arányban és mértékben járulnak hozzá a fenntartható 


fejlődéshez. Írta: Mallász Judit 


avaly Magyarország száz leg- 
T jelentősebb vállalatának egy- 

harmada számolt be ún. nem 
pénzügyi teljesítményéről — derül ki 
a KPMG felméréséből. Egy év alatt 
a kép gyakorlatilag nem változott: 
amig 2008-ban 34 vállalat készített je- 
lentést a fenntartható fejlődés érdeké- 
ben tett lépéseiről, addig 2009-ben 33. 
Közülük 17 vállalat különálló CSR/ 
fenntarthatósági jelentést készített, 12 
cég éves jelentésébe foglalta a CSR/ 
fenntarthatósági tartalmat, míg 4 vál- 
lalat mindkét megoldással élt. A 33 je- 
lentés közül nyolcnak van külső kont- 
rollja; ez számottevő visszaesés az elő- 
ző év adataihoz képest (2008-ban 15 
vállalat auditáltatta jelentését). 

A KPMG felméréséből megállapít- 

ható, hogy a jelentéskészítést elsősor- 
ban a márkaépítés és az etikai meg- 
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Első a stratégia 


A 2008-as és 2009-es évre vonat- 
kozó kutatások eredményei alapján 

a KPMG a következő főbb javaslatokat 
teszi a vállalatoknak: 

) Alakítsanak ki az üzleti stratégiából 
levezethető fenntarthatósági stratégiát; 
határozzanak meg indikátorokat, mér- 
hető rövid és hosszú távú célokat. 

) Határozzák meg, mely érintett cso- 
portokkal állnak kapcsolatban, és mi- 
lyen célból kezdenek párbeszédet ve- 
lük; alakítsák ki a strukturált párbeszéd 
kereteit, folyamatát. 

) A csoport szinten jelentést készítő 
vállalatok mutassák be a helyi szintű 


fontolások motiválják. A gazdasági 
szempontok és a számszerűsíthető 
eredmények még csak néhány jelen- 
tésben tűnnek fel. 


HOL VANNAK A VÁLSÁGHATÁSOK? 
A különálló jelentést készítő vállala- 
tok 80 százaléka a Global Reporting 
Initiative (GR)) irányelveit alkalmaz- 
za. Ez elősegítheti a vállalatok jelen- 
téskészítési gyakorlatának egységesí- 
tését, a nem pénzügyi teljesítmények 
összehasonlíthatóságát. 

Bár a GRI egyik tartalmi alapelve 
a vállalat működését befolyásoló lé- 
nyeges körülmények számbavétele, 
a vizsgált 100 hazai cégből mindösz- 
sze 6 ítélte a gazdasági válság hatá- 
sait olyan fontosságúnak, hogy azo- 
kat jelentésében szerepeltesse. (A 6 
cég közül 4— nem meglepő módon 


gazdasági, környezeti és társadalmi ha- 
tásokat, kezdeményezéseket és azok 
eredményeit is. 

) A jelentések tartalmazzák az adott 
időszakra meghatározott célkitűzése- 
ket, a mért eredményeket, dilemmákat, 
fejlődési területeket. 

) A vállalatok elemezzék a fenntartha- 
tóságban rejlő kockázatokat és lehe- 
tőségeket, továbbá mutassák be azok 
pénzügyi hatásait. 

) Az átláthatóság, a hitelesség és a meg- 
bízhatóság javítása érdekében ajánlott, 
hogy a jelentéseket külső, független fél 
tanúsítsa. 


— a pénzügyi, illetve biztosítási szek- 
torból került ki.) E tény kétségtele- 
nül elgondolkoztató, hiszen 2009-ben 
a vállalatok többségét már érintet- 

te a válság, illetve annak hatásai elő- 
re láthatók voltak. Ez is azt igazolja, 
hogy a jelentések tartalmát és minő- 
ségét célszerű volna felülvizsgálni, ja- 
vítani — állapította meg Szabó István, 
a KPMG vezető tanácsadója, a kuta- 
tások vezetője. 

Figyelemre méltó, hogy a klímavál- 
tozás elleni küzdelem, a szénlábnyom 
mérése, valamint a víz védelme a je- 
lentések közel felében már megjelenik, 
de például a roma integráció kezelésé- 
re tett vállalati intézkedések még hiá- 
nyoznak a jelentésekből, illetve a cé- 
gek tevékenységéből. 

Amíg a világ vezető vállalatainál 
a legmagasabb szintű átláthatóságot 
biztosító A-t és B-- alkalmazási szint 
a legelterjedtebb, addig Magyarorszá- 
gon a C és Cs szintű riportok teszik ki 
a GRI szerint készített jelentések több 
mint 40 százalékát. A KPMG szakér- 
tőinek véleménye szerint a C szintű je- 
lentések számának érzékelhető növe- 
kedése biztatónak tekinthető, ameny- 
nyiben az újonnan jelentést készítő 
vállalatok a C szintet az első lépésként, 
nem pedig végállomásként tekintik. 


ELEKTRONIKA - CSUPÁN 15 SZÁZALÉK 
A KPMG felmérésében szereplő 100 
nagyvállalat 16 iparágat képvisel, köz- 
tük az elektronikai és számítástechni- 
kai gépgyártást, valamint a telekom- 
munikációt és médiát. 


Az elektronikai iparágban vizsgált 
13 vállalat közül mindössze 2 készí- 
tett társadalmi/környezeti tevékeny- 
ségéről jelentést: egy különálló veze- 
tői összefoglalóban, egy pedig éves je- 
lentésében, külön fejezetben. A 15 
százalékos arány azt jelzi, hogy ebben 
a szektorban még kevéssé elterjedt 
a CSR-tevékenységekről való beszá- 
molás gyakorlata. 

Az elektronikai iparág legnagyobb 
hazai szereplőinek további 23 szá- 
zaléka jelentést ugyan nem készít, 
de honlapján beszámol társadalmi, 
környezeti tevékenységéről. Közel 
70 százalékra tehető azon vállalatok 
aránya, amelyek egyáltalán nem bo- 
csátanak közre CSR-rel kapcsolatos 
Információt. 

Csupán egyetlen elektronikai vál- 
lalat számol be arról, hogy társadal- 
mi és környezeti tevékenységeit meg- 
határozott stratégiai célok mentén 
hajtja végre, valamint a célok eléré- 
sének mérésére valamilyen indiká- 
torrendszert használ. Ugyanakkor 
egyetlen vállalat sem készít beszá- 
molót az elért eredményekről. Bizta- 
tó jel, hogy a felmérésben részt vevő 
elektronikai vállalatok 15 százaléka 
már felismeri, sőt meg is határozza 
a fenntartható fejlődésben rejlő üz- 
leti és pénzügyi lehetőségeket. 

Az elektronikai iparág szereplői 
körében még nem terjedtek el 
a nemzetközi szervezetek (OECD, 
ILO) által kiadott iránymutatások, 
ugyanakkor a vizsgált cégek közül 
kettő beszámol az ISO 14001 kör- 
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nyezeti menedzsmentrendszer alkal- 
mazásáról. A szektor legnagyobb ha- 
zai képviselői még egyáltalán nem 
alkalmazzák a GRI jelentéskészíté- 
si útmutatólt. 

Megjegyzendő, hogy a hazai elekt- 
ronikai ipar két vállalata említést tesz 
a vállalatirányítás jelentőségéről, egy 
pedig már összeköti azt a fenntartha- 
tóság, a társadalmi felelősség fogal- 
mával. Elgondolkoztató, hogy csupán 
egyetlen iparági szereplő számol be 
a belső ellenőrzés fontosságáról, va- 
lamint a kockázatmenedzsment fenn- 
tartható fejlődésre gyakorolt hatásá- 
ról. Szintén figyelemre méltó, hogy 
a vizsgált vállalatoknak kevesebb mint 
egytizede készít antikorrupciós sza- 
bályzatot, és teszi lehetővé, hogy az 
észlelt szabálytalanságokat a dolgozók 
— névtelenül — bejelenthessék. 

A magyar elektronikai ipar megha- 
tározó képviselőinek a fele foglalkozik 
beszámolójában a klímaváltozás kér- 
désével, az abban rejlő üzleti lehetősé- 
gekkel, illetve a klímaváltozással kap- 
csolatos vállalati teendőkkel. Ez utób- 
biak között említik a felhasznált ener- 
gia csökkentését, a termékinnovációt, 


IHORIZONTI 


valamint az újrahasznosítási lehetősé- 
gek felkutatását és kihasználását. 

A felmérésben szereplő elektronikai 
gyártók egyike sem hitelesítteti jelen- 
tését tanúsító szervezettel. 


NÉGYBŐL HÁROM... 

A telekommunikáció és média az 
egyik legérettebb iparág fenntartha- 
tósági és átláthatósági szempontból — 
derül ki a KPMG felméréséből. Jól- 
lehet a vizsgált 100 nagyvállalat kö- 
zül mindössze 4 tartozik a szektor- 
ba, közülük 3 készít jelentést, ráadásul 
a többi vállalat számára is példaértékű 
tartalommal és minőségben. 

Mi állhat a jó gyakorlat hátteré- 
ben? A vállalat (vagy anyavállalatá- 
nak) tőzsdei jelenléte, a külföldi tulaj- 
donosok szemlélete, a tudatos már- 
kaépítés, a megkülönböztetésre való 
törekvés a hazai piacon tapasztalha- 
tó egyre élesebb versenyben - vélik 
a KPMG szakértői. , A tellekommuni- 
kációs eszközök széles körű alkalma- 
zása, a szolgáltatások elterjedtségének 
magas foka, az iparágban rejlő folya- 
matos megújulási képesség, a kreati- 
vitás, továbbá a lakossági és vállalati 


Jelentéskészítési motivációk Magyarországon 


arra gondolni, hogy 
a távközlési szolgálta- 
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Beszállítói kapcso- 
latok erősítése. 


Kockázatkezelés 


Hatóságokkal való 
kapcsolat javítása 
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Jelentések száma (db) 


Forrás: KPMG kutatás 


ügyfelek magas száma hatalmas po- 
tenciált rejt magában, amit a CSR/ 
fenntarthatóság szolgálatába tudnak 
állítani. A telekxommunikációs ipar- 
ág szereplői felismerték a termékek- 
ből, szolgáltatásokból származó elő- 
nyöket, amelyek egyszerre szolgálják 
az üzleti növekedést, valamint meg- 
oldást kínálnak a klímaváltozás ha- 
tásainak csökkentésére. Elég például 


A korrupció és 
a csalás megelőzésé- 
re két vállalat mutat- 
ja be intézkedéseit, 
de konkrét esetekről, 
a megelőzést segí- 
tő csatornákról ezek 
sem adnak tájékoztatást. Ugyancsak 
két vállalat foglalkozik a vállalatirá- 
nyítás, a megfelelőség és a klímavál- 
tozás összefüggéseivel. 

A telekommunikációs és média- 
szektor jelentései a GRI irányelvei 
alapján készültek, A-t és B alkalmazási 
szinten. A három jelentéskészítő vál- 
lalat közül egy tanúsíttatta jelentését 


külső független féllel. 41 
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Brúnó, a vakvezető kutya 


vízilabdások és a Vodafone 
A összefogtak a látássérült 

emberekért. Olimpiai baj- 
nok vízilabdásaink csatlakoztak fő- 
szponzorukhoz, és nemcsak bemutat- 
ták a vakvezető kutyák kiképzésével 
foglalkozó Somlai Angyalka Alapít- 
vány munkájának fontosságát, ha- 
nem egy kiképzés előtt álló kiskutyát 
is örökbe fogadtak. 


INTELLIGENS ÉS DÖNTÉSEKET HOZ 

A magyar vízilabda-válogatott négy 
tagja nemes tettre vállalkozott annak 
érdekében, hogy felhívja a figyelmet 
látássérült embertársaink megsegí- 
tésére és az ő életüket megkönnyítő 
vakvezető kutyák kiképzésének fon- 
tosságára. Varga Dénes, Varga Dániel, 
Madaras Norbert és Gergely István 
bekötött szemmel, vakvezető ku- 
tyákra hagyatkozva haladtak végig, 
és álltak hősiesen helyt az utcai aka- 
dálypályán, amely a világtalan em- 
berek mindennapi életének egy kis 
szeletét hivatott bemutatni. Ennek 
során rádöbbenhettek arra, hogy 


a látássérültek számára a legegysze- 
rűbbnek tűnő feladatok — mint pél- 
dául a vásárlás egy virágárusnál vagy 
egy lépcső megmászása — is komoly 
gondot jelenthetnek, amelynek le- 
küzdésében nagy segítségükre lehet 
egy vakvezető kutya. 
A fiúk örökbe fo- 
gadtak egy kiképzés 
előtt álló kiskutyát, 
Brúnót, aki immár 
a válogatott ajándé- 
kaként nevelkedik, és 
kap kétéves kiképzést, 
hogy annak befejez- 
tével segíthesse a lá- 
tássérült embereket. 
Brúnó társát, Szását 
pedig a hosszú, sok 
türelmet és kitartást 
igénylő tréning után 
Kemény Dénes szövet- 
ségi kapitány adta át új gazdájának, 
akinek mindennapi életét mostan- 
tól nagyban megkönnyíti a kutya. 
A vakvezető kutyák nemcsak fan- 
tasztikusan intelligensek, de nagyon 


fegyelmezettek és türelmesek is; gaz- 
dáiknak a mindennapokban elen- 
gedhetetlen segítséget és biztonsá- 
got nyújtanak. A vakvezető kutya az 
egyetlen olyan állat, , akire" döntést 
bízhat a gazdája. Az egyetlen élő re- 


habilitációs , eszköz", amelynek segít- 
ségével partnere munkába járhat, ok- 
tatási intézménybe juthat el, bizton- 
ságban töltheti napjait. Mindemellett 
lelki társa, barátja, szinte családtagja 


a látássérült embernek. Egy vakveze- 
tő kutyus kiképzése legalább két évet 
vesz igénybe, és nem kevesebb mint 


2 millió forintba kerül. 


TOVÁBBI ADOMÁNYOZÓK KERESTETNEK 
A Vodafone - felelős társadalmi sze- 
replőként - elkötelezett támogatója 
olyan programoknak és szervezetek- 
nek, amelyek a közösségek építését, 
az oktatást vagy a biztonságos életet 
segítik. A Vodafone Magyarország 
több mint hat esztendeje támogat- 
ja a látássérült emberek megsegíté- 
séért küzdő Somlai Angyalka Alapít- 
ványt; eddig 30 millió forinttal járult 
hozzá a kincset érő kutyák kiképzé- 
séhez. Hazánkban mindössze 100- 
120 speciálisan kiképzett kutya , dol- 
gozik". A kiképzés magas költsége 
miatt ez a segítség csak keveseknek 
adatik meg, több száz látássérült vá- 
rólistán van. 

A legutóbbi, 5 millió forintos tá- 
mogatás kifejezetten azt a célt szol- 
gálja, hogy egy adományszervező al- 
kalmazásával minél többen értesül- 
jenek erről a nehézségről, és minél 
többen járuljanak hozzá a kutyusok 
kiképzéséhez. MI 


COMPUTERWORLD 
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Közel 20 mi 


White Paper $141 (wpP-141) 
"Data Center Projects: 
"Project Management 


EGE NGYENES 


White Paper $37 (wpP-37) 
"Az adatközpont és hálózati terem 

"1 infrastruktúra túlméretezéséből eredő 
többletköltségek elkerülése" 


EBED NGYENES 


White Paper $18 (wpP-18) 
"The Seven Types of 
Power Problems" 


EJB INGYENES 


Data Center 


lárd forintot költöttű 
arra, hogy megtaláljuk a megoldást a 
adatközpontokkal kapcsolatos problémálra 


White Paper $H42 (wpP-42) 
"Ten Steps to Solving Cooling 
Problems Caused by High-Density 
Server Deployment" 


E5BVÖNGYENES 


White Paper $40 (wpP-40) 
"Cooling Audit for identifying 

"" Potential Cooling Problems 

in Data Centers" 


EJB NGYENES 


White Paper $102 (wpP-102) 
"Monitoring Physical Threats 
in the Data Center" 


EBET INGYENES 


nk 


JÖVŐ 


White Paper $117 (wpP-117) 
"Network-Critical Physical 
Inírastructure: Optimizing 

Business Value" 


€9509NGYENES 


White Paper 46 (wpP-e) 
"Determining Total Cost of 
Ownership for Data Center and 
Network Room Infrastructure" 


EBED NGYENES 


White Paper 182 (wpP-8s2) 
"Physical Security in Mission 
Critical Facilities" 


EJB INGYENES 


Ön már megtalálta a megoldást? 


Több ezer ügyfelünket kérdeztük meg 
Birminghamtől Pekingig, hogyegészenpontosan 
megismerjük az  adatközpont-tervezéssel 
kapcsolatos jó és rossz tapasztalatokat 
egyaránt. Azt tapasztaltuk, hogy sok esetben 
költségcsökkentésre hivatkozva a teljes 
adatközpont-tervezés elmaradt. 


Ön ismeri a tervezés során elkerülendő 10 
legnagyobb hibát? Tudja, hogyan lehet a hűtési 
teljesítményt további ráfordítás nélkül növelni? 


Ezekre, és számos más adatközpontokkal 
kapcsolatos kérdésre talál választ legújabb 
tanulmányainkban. Használja fel Ön is 
kutatásaink eredményeit, hogy cégének pénzt, 
magának pedig elkerülhető problémákat 
takarítson meg. 


Töltse le az APCingyenes tanulmányát az elkövetkezendő 30 
napban és lehetősége lesz nyerni egy iPad"V készüléket! 


Látogasson el a www.apc.com/promo weboldalra és írja be akövetkező 
kódot: 76649v Tel 06 40 200 262 : e-mail apchutechXapcc.com 
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